Безопасность Серверов

5 настроек сервера, которые чаще всего ломают безопасность на ровном месте

5 настроек сервера, которые чаще всего ломают безопасность на ровном месте

На хостинге и в инфраструктуре проблемы редко начинаются с «взлома». Чаще всё рушится из-за мелочей: открытого SSH наружу, лишних прав у сервисов, слабых паролей в панели и забытых тестовых сред.

• Ограничьте доступ по SSH по IP и закройте вход по паролю, если есть ключи.
• Разделите права: веб-сервер, БД и бэкапы не должны работать от одного пользователя.
• Проверьте, что наружу торчат только нужные порты; остальное — за firewall.

• Уберите дефолтные учётки, старые ключи и неиспользуемые API-токены.
• Включите отдельные бэкапы и храните их так, чтобы удаление на сервере их не затронуло.
• Логи доступа и ошибок должны храниться достаточно долго, чтобы по ним можно было восстановить цепочку событий.

Если нужен быстрый аудит, идите сверху вниз: вход, права, сеть, секреты, бэкапы. Такая проверка занимает немного времени, но часто спасает сервер раньше, чем инцидент успеет разрастись.
Этот пост опубликован в Telegram-канале Безопасность Серверов. Подписаться можно по ссылке: @server_security_ru_n1k.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.