Kontynuacja rozmowy z https://lvlup.rok.ovh/t/dodatkowe-zabezpieczenie-antyddos/9886/#20
No właśnie zmieniam #Port na 5123 i nie działa port 5123 tylko 22 dalej 😕

A hasło mam 18 znakowe więc na spokojnie
No właśnie zmieniam #Port na 5123 i nie działa port 5123 tylko 22 dalej 😕

A hasło mam 18 znakowe więc na spokojnie
Odkomentuj linijkę Port (usuń znak #).
Ok zrobiłem są może jakieś jeszcze sposoby? Mam to blokowanie portów, UDP, fail2ban, inny port
Stale aktualizacje poprawiają bezpieczeństwo
To też zawsze robie :) Jeżeli to tyle co moge zrobić, to wielkie dzięki za pomoc
Jak i standardowo
apt-get update && apt-get upgrade -y
Takie coś dodaje w konsoli bo zainstalowaniu tych autoupdate
Jest git?
KrEdEnS:
apt-get update && apt-get upgrade -y
Odrzucam tą propozycję, można sobie od tak popsuć system i naprawa będzie dużo kosztować (nerwów itp).
W etc host I hostname musisz sobie poprawić
Dodać musisz:
127.0.0.1 vps7515
W jaki sposób
KrEdEnS:
W etc host I hostname musisz sobie poprawić
Wystarczy zmienić hostname w /etc/hostname i wystarczy.
Przykładowa zawartość pliku hostname:
twojVPS.twojadomena.plTakże możesz zablokować użytkownika root i korzystać tylko z super usera (sudo)
Tak wygląda plik hostname
Zmień zawartość na np. twoją subdomenę serwera VPS (np. vps1.sezev.pl -> musi ona być podpięta pod adres IP serwera VPS).
Musi być to przez domene?
Albo niech usunie .lvlup.pro i do host doda
127.0.0.1 vps7515
No zamieniłem
Teraz musze znów zainstalować to?
Finalnie tak może to wyglądać.
Edytujesz plik /etc/hosts
Tak powinno to wyglądać:
127.0.0.1 localhost vps7515.lvlup.pro vps7515
# The following lines are desirable for IPv6 capable hosts
::1 ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhostsMożna i tak 😛
Edytowałem plik hosts, co teraz?
Zapisz I sprawdź, czy dalej pokazuje się błąd z sudo, ewentualnie reboot
KrEdEnS:
czy dalej pokazuje się błąd z sudo, ewentualnie reboot
To nie jest błąd, a ostrzeżenie. Reboot tutaj w 100% pomoże, ale zazwyczaj działa zwykłe zapisanie pliku i tyle ;)
Wyskakuje: sudo: unable to resolve host 127.0.0.1vps7515 Ogólnie w hosts mam ustawione:
127.0.0.1 localhost vps7515.lvlup.pro vps7515The following lines are desirable for IPv6 capable hosts
::1 ip6-localhost ip6-loopback fe00::0 ip6-localnet ff00::0 ip6-mcastprefix ff02::1 ip6-allnodes ff02::2 ip6-allrouters ff02::3 ip6-allhosts
a w hostname:
127.0.0.1 vps7515
:man_facepalming:
W pliku /etc/hostname ma być:
vps7515Tak, tylko samo vps7515.
Zmieniłem zresetuje teraz VPS bo wyskakuje dalej:
unable to resolve host 127.0.0.1vps7515
Co może Ci się przydać: https://lvlup.rok.ovh/t/skrypt-do-backupow-na-serwer-ftp-sftp/5106 lub: https://lvlup.rok.ovh/t/tworzenie-kopii-zapasowej-wyznaczonego-folderu-z-cyklicznym-powtarzaniem/8443/#3 https://lvlup.rok.ovh/t/usuwanie-plikow-starszych-niz-x-dni/8447/#3
sudo: unable to resolve host vps7515.localdomain Wyskakuje :/
spróbuj, to co ja pisałem :kappa:
albo zmień:
127.0.0.1 localhost vps7515.lvlup.pro vps7515na:
127.0.0.1 localhost vps7515Teoretycznie jest to samo (bez-:kappa:)
Dobra a jakbym ręcznie robił te update to komenda:
apt-get update apt-get upgrade
I tyle?
tak, ale tamto ci robi automatyczne aktualizacje bezpieczeństwa, a tu musisz pamiętać o tym ;)
Dobra będę sobie robił to codziennie :slight_smile: Dzięki za pomoc
ale i tak polecam poprawić sudo
i tak prawie wszystko robie przez roota
Hurrr Durrrr! Legendy głoszo że korzystanie z roota to zło i głupota, że to bardzo niebezpieczne i w ogóle! https://lvlup.rok.ovh/t/nigdy-nie-pracuj-na-koncie-root/6048
Takie ważne rzeczy robię przez roota, do serwerów używam użytkowników

Ten temat został automatycznie zamknięty 32 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.