Миграция Keitaro на свой VPS: чек-лист безопасности без сюрпризов
Сначала отдели трекер от всего лишнего. На VPS нужен только Keitaro, база, web-сервер и бэкап-агент. Панель хостинга, почта, файлопомойки и «удобные» скрипты — лишняя поверхность атаки. Владей своим софтом, а не арендуй его.
Перед переносом проверь сетку: закрыт ли SSH для мира, есть ли вход только по ключу, сменён ли порт, отключён ли root-login, включён ли firewall с белым списком IP. Дальше — база: отдельный пользователь, сложный пароль, доступ только локально, бэкап перед каждым изменением. Под капотом всё устроено проще, чем кажется.
Сам трекер ставь за HTTPS, а не в голом HTTP. Сертификат автоматизируй, редирект на HTTPS включи принудительно. Для админки заведи отдельный аккаунт, длинный пароль и, если возможно, 2FA. Логи доступа и ошибок держи включёнными: без них разбор инцидента превращается в гадание на кофейной гуще.
После миграции не ленись проверить: открыты ли только нужные порты, работает ли резервное копирование, восстанавливается ли дамп на тестовом стенде, не пишет ли Keitaro ошибки в логах, нет ли старых cron-задач и тестовых файлов на сервере. И да, убери публичный доступ к phpMyAdmin, если он тебе не нужен.
Если хочешь нормальную автономность, воспринимай VPS не как «место для панели», а как контролируемый контур: минимум сервисов, минимум прав, максимум бэкапов. Контроль над стеком — это контроль над прибылью.
Self-hosted арсенал
@self_hosted_arsenal_ubt
Миграция Keitaro на свой VPS: чек-лист безопасности без сюрпризов
Этот пост опубликован в Telegram-канале Self-hosted арсенал. Подписаться можно по ссылке: @self_hosted_arsenal_ubt.