Järjestelmä ja tietoturva
VPS Ultra -palvelimesi on kokonainen virtuaalikone: ylläpidät sen järjestelmää ja ydintä, asennat sille valitsemasi ohjelmistot ja päätät niiden päivitysten aikataulusta. Simafri hoitaa alustan, jolla se toimii: laitteiston, verkon, anti-DDoS-suojauksen, varmuuskopiot ja valvonnan.
Järjestelmäsi
Palvelimesi toimitetaan tilauksen yhteydessä valitulla järjestelmällä: valitsemallasi Linux-jakelulla tai Windows Serverillä. Asennetun version näet Linuxissa näin:
cat /etc/os-release
uname -r # ytimesi versio
Ytimesi
VPS Ultra -palvelimesi ydin kuuluu vain sille: lataat moduulit, joita projektisi tarvitsee (WireGuard, tiedostojärjestelmät, verkkotyökalut), säädät sen parametreja sysctl:llä ja valitset sen version jakelusi paketeilla.
modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routage.conf # säilytä asetus uudelleenkäynnistyksen yli
Ytimen päivityksen jälkeen käynnistä palvelimesi uudelleen sinulle sopivana hetkenä (reboot), jotta päivitys tulee voimaan.
Päivitykset
Ubuntussa tai Debianissa:
apt update && apt upgrade
Jotta tietoturvakorjaukset asentuisivat itsestään joka päivä, ota käyttöön unattended-upgrades:
apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades
Rocky Linuxissa tai AlmaLinuxissa dnf upgrade ja automaattisiin korjauksiin dnf-automatic. Windows Serverissä Windows Update.
Valvontamme ilmoittaa sinulle tietoturvapäivityksistä, jotka ansaitsevat huomiosi; sinä päätät niiden asentamisesta ja ajankohdasta. Ennen merkittävää päivitystä pyydä tuelta tilannevedos: sen avulla voit palata takaisin muutamassa minuutissa (katso Varmuuskopiot ja tilannevedokset).
Hyvät käytännöt
- Yksi SSH-avain henkilöä kohden ja salasanakirjautuminen suljettuna (
PasswordAuthentication notiedostossa/etc/ssh/sshd_config). - Palomuuri, joka avaa vain julkiset palvelusi (katso Verkko ja sähköpostin lähetys).
- fail2ban, joka torjuu osoitteet, jotka yrittävät kirjautua toistuvasti:
apt install fail2ban. - Yksi käyttäjä sovellusta kohden ilman ylläpito-oikeuksia kunkin palvelun ajamiseen.
- Salaisuudet koodin ulkopuolella: salasanat ja API-avaimet tiedostossa, jota vain sovellus voi lukea (
chmod 600).
Aikavyöhyke
Linux-palvelimesi on asetettu koordinoituun yleisaikaan (UTC), joka on palvelinten käytäntö. Näyttääksesi ajan omalla aikavyöhykkeelläsi:
timedatectl set-timezone Europe/Helsinki
Palvelimesi seuraaminen
| Komento | Mitä se näyttää |
|---|---|
htop | prosessit, suorittimen ja muistin reaaliajassa |
free -h | käytetyn ja käytettävissä olevan muistin |
df -h | käytetyn ja vapaan levytilan |
ncdu / | mikä vie levytilaa, kansio kansiolta |
systemctl --failed | virheeseen pysähtyneet palvelut |
Valvontamme seuraa jatkuvasti palvelimesi saatavuutta, kuormitusta ja levytilaa ja hälyttää sinulle, kun jokin näistä mittareista sitä edellyttää.
Mitä Simafri tekee
| Simafrin hoidossa | Sinun hallinnassasi |
|---|---|
| laitteisto ja sen peilatut levyt | järjestelmä, sen ydin, ohjelmistot ja niiden päivitykset |
| verkko, osoitteesi ja anti-DDoS-suojaus | palomuurisi ja palvelusi |
| jokaöinen varmuuskopio | tietosi ja tietokantavientisi |
| jatkuva valvonta | sovelluksesi ja niiden määritykset |
Ja näiden kahden välissä Kokonaistuki: kysymys järjestelmästä, tietokannasta tai koodistasi, me teemme diagnoosin ja kerromme, mitä tehdä (katso Kokonaistuki ja toimenpiteet).