Как настроить базовую защиту сервера от распространённых атак.
DDoS, брутфорс, SQL-инъекции — звучит страшно, но базовая защита решает большинство угроз.
Zащита через Cloudflare (первый уровень):
Мод безопасности «Under Attack» при DDoS-атаке. JavaScript-проверка перед пропуском трафика. WAF (Web Application Firewall) — правила блокировки SQL-инъекций и XSS.
На уровне сервера:
Fail2ban: три неверных пароля с одного IP — автоблокировка на час. Работает для SSH, WordPress-входа, любой формы авторизации.
Обновления: уязвимости в устаревшем ПО — основная причина взломов. `unattended-upgrades` в Ubuntu решает это автоматически.
Firewall: UFW или iptables — открыты только порты 80, 443, SSH. Всё остальное закрыто.
Security headers: Content-Security-Policy, X-Frame-Options, X-XSS-Protection в заголовках ответа защищают от атак на стороне браузера.
Регулярные сканирования: Sucuri SiteCheck (бесплатно) — проверка сайта на вредоносный код и попадание в блок-листы.
Большинство взломов происходит не из-за сложных атак, а из-за отсутствия базовой гигиены.
CDN и Скорость
@cdn_speed_pro_n1k
Как настроить базовую защиту сервера от распространённых атак.
Этот пост опубликован в Telegram-канале CDN и Скорость. Подписаться можно по ссылке: @cdn_speed_pro_n1k.