Skip to main content

Järjestelmä ja tietoturva

VPS Ultra -palvelimesi on kokonainen virtuaalikone: ylläpidät sen järjestelmää ja ydintä, asennat sille valitsemasi ohjelmistot ja päätät niiden päivitysten aikataulusta. Simafri hoitaa alustan, jolla se toimii: laitteiston, verkon, anti-DDoS-suojauksen, varmuuskopiot ja valvonnan.

Järjestelmäsi​

Palvelimesi toimitetaan tilauksen yhteydessä valitulla järjestelmällä: valitsemallasi Linux-jakelulla tai Windows Serverillä. Asennetun version näet Linuxissa näin:

cat /etc/os-release
uname -r # ytimesi versio

Ytimesi​

VPS Ultra -palvelimesi ydin kuuluu vain sille: lataat moduulit, joita projektisi tarvitsee (WireGuard, tiedostojärjestelmät, verkkotyökalut), säädät sen parametreja sysctl:llä ja valitset sen version jakelusi paketeilla.

modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routage.conf # säilytä asetus uudelleenkäynnistyksen yli

Ytimen päivityksen jälkeen käynnistä palvelimesi uudelleen sinulle sopivana hetkenä (reboot), jotta päivitys tulee voimaan.

Päivitykset​

Ubuntussa tai Debianissa:

apt update && apt upgrade

Jotta tietoturvakorjaukset asentuisivat itsestään joka päivä, ota käyttöön unattended-upgrades:

apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades

Rocky Linuxissa tai AlmaLinuxissa dnf upgrade ja automaattisiin korjauksiin dnf-automatic. Windows Serverissä Windows Update.

Valvontamme ilmoittaa sinulle tietoturvapäivityksistä, jotka ansaitsevat huomiosi; sinä päätät niiden asentamisesta ja ajankohdasta. Ennen merkittävää päivitystä pyydä tuelta tilannevedos: sen avulla voit palata takaisin muutamassa minuutissa (katso Varmuuskopiot ja tilannevedokset).

Hyvät käytännöt​

  • Yksi SSH-avain henkilöä kohden ja salasanakirjautuminen suljettuna (PasswordAuthentication no tiedostossa /etc/ssh/sshd_config).
  • Palomuuri, joka avaa vain julkiset palvelusi (katso Verkko ja sähköpostin lähetys).
  • fail2ban, joka torjuu osoitteet, jotka yrittävät kirjautua toistuvasti: apt install fail2ban.
  • Yksi käyttäjä sovellusta kohden ilman ylläpito-oikeuksia kunkin palvelun ajamiseen.
  • Salaisuudet koodin ulkopuolella: salasanat ja API-avaimet tiedostossa, jota vain sovellus voi lukea (chmod 600).

Aikavyöhyke​

Linux-palvelimesi on asetettu koordinoituun yleisaikaan (UTC), joka on palvelinten käytäntö. Näyttääksesi ajan omalla aikavyöhykkeelläsi:

timedatectl set-timezone Europe/Helsinki

Palvelimesi seuraaminen​

KomentoMitä se näyttää
htopprosessit, suorittimen ja muistin reaaliajassa
free -hkäytetyn ja käytettävissä olevan muistin
df -hkäytetyn ja vapaan levytilan
ncdu /mikä vie levytilaa, kansio kansiolta
systemctl --failedvirheeseen pysähtyneet palvelut

Valvontamme seuraa jatkuvasti palvelimesi saatavuutta, kuormitusta ja levytilaa ja hälyttää sinulle, kun jokin näistä mittareista sitä edellyttää.

Mitä Simafri tekee​

Simafrin hoidossaSinun hallinnassasi
laitteisto ja sen peilatut levytjärjestelmä, sen ydin, ohjelmistot ja niiden päivitykset
verkko, osoitteesi ja anti-DDoS-suojauspalomuurisi ja palvelusi
jokaöinen varmuuskopiotietosi ja tietokantavientisi
jatkuva valvontasovelluksesi ja niiden määritykset

Ja näiden kahden välissä Kokonaistuki: kysymys järjestelmästä, tietokannasta tai koodistasi, me teemme diagnoosin ja kerromme, mitä tehdä (katso Kokonaistuki ja toimenpiteet).