5 настроек сервера, которые чаще всего ломают безопасность на ровном месте
На хостинге и в инфраструктуре проблемы редко начинаются с «взлома». Чаще всё рушится из-за мелочей: открытого SSH наружу, лишних прав у сервисов, слабых паролей в панели и забытых тестовых сред.
• Ограничьте доступ по SSH по IP и закройте вход по паролю, если есть ключи.
• Разделите права: веб-сервер, БД и бэкапы не должны работать от одного пользователя.
• Проверьте, что наружу торчат только нужные порты; остальное — за firewall.
• Уберите дефолтные учётки, старые ключи и неиспользуемые API-токены.
• Включите отдельные бэкапы и храните их так, чтобы удаление на сервере их не затронуло.
• Логи доступа и ошибок должны храниться достаточно долго, чтобы по ним можно было восстановить цепочку событий.
Если нужен быстрый аудит, идите сверху вниз: вход, права, сеть, секреты, бэкапы. Такая проверка занимает немного времени, но часто спасает сервер раньше, чем инцидент успеет разрастись.
Безопасность Серверов
@server_security_ru_n1k
5 настроек сервера, которые чаще всего ломают безопасность на ровном месте
Этот пост опубликован в Telegram-канале Безопасность Серверов. Подписаться можно по ссылке: @server_security_ru_n1k.