System und Sicherheit
Ihr VPS Ultra ist eine vollständige virtuelle Maschine: Sie verwalten sein System und seinen Kernel, installieren darauf die Software Ihrer Wahl und bestimmen den Zeitplan ihrer Updates. Simafri betreibt die Basis, die ihn trägt: die Hardware, das Netzwerk, den Anti-DDoS-Schutz, die Backups und die Überwachung.
Ihr System
Ihr Server wird mit dem bei der Bestellung gewählten System geliefert: der Linux-Distribution Ihrer Wahl, oder Windows Server. So erfahren Sie die installierte Version unter Linux:
cat /etc/os-release
uname -r # die Version Ihres Kernels
Ihr Kernel
Der Kernel Ihres VPS Ultra gehört nur ihm: Sie laden die Module, die Ihr Projekt braucht (WireGuard, Dateisysteme, Netzwerkwerkzeuge), Sie stellen seine Parameter mit sysctl ein, und Sie wählen seine Version über die Pakete Ihrer Distribution.
modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routage.conf # die Einstellung über den Neustart hinaus behalten
Nach einem Kernel-Update starten Sie Ihren Server zu einem passenden Zeitpunkt neu (reboot), damit es wirksam wird.
Die Updates
Unter Ubuntu oder Debian:
apt update && apt upgrade
Damit sich die Sicherheitskorrekturen jeden Tag von selbst installieren, aktivieren Sie unattended-upgrades:
apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades
Unter Rocky Linux oder AlmaLinux nutzen Sie dnf upgrade, und dnf-automatic für die automatischen Korrekturen. Unter Windows Server Windows Update.
Unsere Überwachung meldet Ihnen die Sicherheitsupdates, die Ihre Aufmerksamkeit verdienen; Sie entscheiden über ihre Anwendung und ihren Zeitpunkt. Fordern Sie vor einem wichtigen Update beim Support einen Snapshot an: Er ermöglicht Ihnen, in wenigen Minuten zurückzukehren (siehe Backups und Snapshots).
Die bewährten Praktiken
- Ein SSH-Schlüssel pro Person, und der Zugang per Passwort geschlossen (
PasswordAuthentication noin/etc/ssh/sshd_config). - Eine Firewall, die nur Ihre öffentlichen Dienste öffnet (siehe Netzwerk und E-Mail-Versand).
- fail2ban, das Adressen aussperrt, die wiederholt Verbindungsversuche unternehmen:
apt install fail2ban. - Ein Benutzer pro Anwendung, ohne Administratorrechte, um jeden Dienst auszuführen.
- Ihre Geheimnisse außerhalb des Codes: Passwörter und API-Schlüssel in einer Datei, die nur die Anwendung lesen kann (
chmod 600).
Die Zeitzone
Ihr Linux-Server ist auf koordinierte Weltzeit (UTC) eingestellt, die Konvention für Server. Um ihn in Ihrer Zeitzone anzuzeigen:
timedatectl set-timezone Europe/Berlin
Ihren Server verfolgen
| Befehl | Was er zeigt |
|---|---|
htop | die Prozesse, den Prozessor und den Arbeitsspeicher in Echtzeit |
free -h | den belegten und verfügbaren Arbeitsspeicher |
df -h | den belegten und verfügbaren Speicherplatz |
ncdu / | was Ihre Festplatte belegt, Ordner für Ordner |
systemctl --failed | die Dienste, die mit einem Fehler angehalten haben |
Unsere Überwachung verfolgt fortlaufend die Verfügbarkeit Ihres Servers, seine Last und seinen Speicherplatz und alarmiert Sie, wenn einer dieser Indikatoren es rechtfertigt.
Was Simafri übernimmt
| Simafri betreibt | Sie verwalten |
|---|---|
| die Hardware und ihre gespiegelten Festplatten | das System, seinen Kernel, seine Software und deren Updates |
| das Netzwerk, Ihre Adressen und den Anti-DDoS-Schutz | Ihre Firewall und Ihre Dienste |
| das Backup jeder Nacht | Ihre Daten und Ihre Datenbankexporte |
| die fortlaufende Überwachung | Ihre Anwendungen und deren Konfiguration |
Und zwischen beiden der Full-Stack-Support: Bei einer Frage zum System, zur Datenbank oder zu Ihrem Code stellen wir die Diagnose und sagen Ihnen, was zu tun ist (siehe Full-Stack-Support und Eingriff).