aaPanel с нуля: 7 шагов до рабочего сервера без типовых дыр в безопасности
Начните с чистого VPS с поддерживаемой операционной системой. Подключитесь по SSH под root, обновите систему и установите aaPanel скриптом с официальной страницы проекта. Не ставьте панель поверх другой панели или готового веб-стека: конфликты пакетов потом сложно искать. Сохраните выданные установщиком адрес, порт и данные входа.
После первого входа:
— смените пароль администратора;
— задайте непредсказуемый путь входа в панель;
— установите только нужные Nginx или Apache, PHP, базу данных и почтовые сервисы;
— удалите тестовые сайты и неиспользуемые расширения.
Закройте лишние порты в firewall. Оставьте SSH, HTTP, HTTPS и порт панели, но доступ к панели ограничьте своим IP, если он постоянный. Для SSH используйте ключи, отключите вход по паролю только после проверки нового подключения и не меняйте порт вслепую: сначала добавьте новый в firewall.
Создайте сайт через раздел Websites, включите HTTPS, настройте автоматическое продление сертификата и отдельную базу с отдельным пользователем. Включите резервные копии файлов и базы, храните хотя бы одну копию вне VPS и периодически проверяйте восстановление.
aaPanel ускоряет рутину, но не заменяет администрирование: минимальные сервисы, закрытые порты и проверяемые бэкапы важнее любой панели.
Панели Управления VPS
@vps_panels_n1k
aaPanel с нуля: 7 шагов до рабочего сервера без типовых дыр в безопасности
Этот пост опубликован в Telegram-канале Панели Управления VPS. Подписаться можно по ссылке: @vps_panels_n1k.