Jak zabezpieczyć VPS?

Zombie
vps, zarządzanie, zabezpieczenia
SeZeV
SeZeV
8 lat temu
DBanaszewski
DBanaszewski α-tester v3
8 lat temu

Odkomentuj linijkę Port (usuń znak #).

SeZeV
SeZeV
8 lat temu

Ok zrobiłem są może jakieś jeszcze sposoby? Mam to blokowanie portów, UDP, fail2ban, inny port

KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

Stale aktualizacje poprawiają bezpieczeństwo

SeZeV
SeZeV
8 lat temu

To też zawsze robie :) Jeżeli to tyle co moge zrobić, to wielkie dzięki za pomoc

KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu
KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

Jak i standardowo

apt-get update && apt-get upgrade -y

SeZeV
SeZeV
8 lat temu

image|661x418 Takie coś dodaje w konsoli bo zainstalowaniu tych autoupdate Jest git?

DBanaszewski
DBanaszewski α-tester v3
8 lat temu

KrEdEnS:

apt-get update && apt-get upgrade -y

Odrzucam tą propozycję, można sobie od tak popsuć system i naprawa będzie dużo kosztować (nerwów itp).

KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

W etc host I hostname musisz sobie poprawić

Dodać musisz:

127.0.0.1 vps7515

SeZeV
SeZeV
8 lat temu

W jaki sposób

DBanaszewski
DBanaszewski α-tester v3
8 lat temu

KrEdEnS:

W etc host I hostname musisz sobie poprawić

Wystarczy zmienić hostname w /etc/hostname i wystarczy.

Przykładowa zawartość pliku hostname:

twojVPS.twojadomena.pl
KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

Także możesz zablokować użytkownika root i korzystać tylko z super usera (sudo)

SeZeV
SeZeV
8 lat temu

image|298x86 Tak wygląda plik hostname

DBanaszewski
DBanaszewski α-tester v3
8 lat temu

Zmień zawartość na np. twoją subdomenę serwera VPS (np. vps1.sezev.pl -> musi ona być podpięta pod adres IP serwera VPS).

SeZeV
SeZeV
8 lat temu

Musi być to przez domene?

KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

Albo niech usunie .lvlup.pro i do host doda

127.0.0.1 vps7515

SeZeV
SeZeV
8 lat temu

No zamieniłem image|138x29 Teraz musze znów zainstalować to?

KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

20190126_103208|690x387 Finalnie tak może to wyglądać. Edytujesz plik /etc/hosts

DBanaszewski
DBanaszewski α-tester v3
8 lat temu

Tak powinno to wyglądać:

127.0.0.1 localhost vps7515.lvlup.pro vps7515

# The following lines are desirable for IPv6 capable hosts
::1 ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts
KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

Można i tak 😛

SeZeV
SeZeV
8 lat temu

Edytowałem plik hosts, co teraz?

KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

Zapisz I sprawdź, czy dalej pokazuje się błąd z sudo, ewentualnie reboot

DBanaszewski
DBanaszewski α-tester v3
8 lat temu

KrEdEnS:

czy dalej pokazuje się błąd z sudo, ewentualnie reboot

To nie jest błąd, a ostrzeżenie. Reboot tutaj w 100% pomoże, ale zazwyczaj działa zwykłe zapisanie pliku i tyle ;)

SeZeV
SeZeV
8 lat temu

Wyskakuje: sudo: unable to resolve host 127.0.0.1vps7515 Ogólnie w hosts mam ustawione:

127.0.0.1 localhost vps7515.lvlup.pro vps7515

The following lines are desirable for IPv6 capable hosts

::1 ip6-localhost ip6-loopback fe00::0 ip6-localnet ff00::0 ip6-mcastprefix ff02::1 ip6-allnodes ff02::2 ip6-allrouters ff02::3 ip6-allhosts

a w hostname:

127.0.0.1 vps7515

DBanaszewski
DBanaszewski α-tester v3
8 lat temu

:man_facepalming:

W pliku /etc/hostname ma być:

vps7515

Tak, tylko samo vps7515.

SeZeV
SeZeV
8 lat temu

Zmieniłem zresetuje teraz VPS bo wyskakuje dalej:

unable to resolve host 127.0.0.1vps7515

SeZeV
SeZeV
8 lat temu

sudo: unable to resolve host vps7515.localdomain Wyskakuje :/

KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

spróbuj, to co ja pisałem :kappa:

KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

albo zmień:

127.0.0.1 localhost vps7515.lvlup.pro vps7515

na:

127.0.0.1 localhost vps7515
DBanaszewski
DBanaszewski α-tester v3
8 lat temu

Teoretycznie jest to samo (bez-:kappa:)

SeZeV
SeZeV
8 lat temu

Dobra a jakbym ręcznie robił te update to komenda:

apt-get update apt-get upgrade

I tyle?

KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

tak, ale tamto ci robi automatyczne aktualizacje bezpieczeństwa, a tu musisz pamiętać o tym ;)

SeZeV
SeZeV
8 lat temu

Dobra będę sobie robił to codziennie :slight_smile: Dzięki za pomoc

KrEdEnS
KrEdEnS Moderator Freebies
8 lat temu

ale i tak polecam poprawić sudo

SeZeV
SeZeV
8 lat temu

i tak prawie wszystko robie przez roota

DoreK
DoreK α-tester v3
8 lat temu

Hurrr Durrrr! Legendy głoszo że korzystanie z roota to zło i głupota, że to bardzo niebezpieczne i w ogóle! https://lvlup.rok.ovh/t/nigdy-nie-pracuj-na-koncie-root/6048

SeZeV
SeZeV
8 lat temu

Takie ważne rzeczy robię przez roota, do serwerów używam użytkowników

system
system
8 lat temu

Ten temat został automatycznie zamknięty 32 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.