Σύστημα και ασφάλεια
Το VPS Ultra σας είναι ένα ολόκληρο εικονικό μηχάνημα: διαχειρίζεστε το σύστημα και το kernel του, εγκαθιστάτε τα προγράμματα της επιλογής σας και αποφασίζετε το χρονοδιάγραμμα των ενημερώσεών τους. Η Simafri λειτουργεί την υποδομή που το φιλοξενεί: τον εξοπλισμό, το δίκτυο, την προστασία anti-DDoS, τα αντίγραφα ασφαλείας και την παρακολούθηση.
Το σύστημά σας
Ο διακομιστής σας παραδίδεται με το σύστημα που επιλέξατε κατά την παραγγελία: τη διανομή Linux της επιλογής σας, ή Windows Server. Για να μάθετε την εγκατεστημένη έκδοση σε Linux:
cat /etc/os-release
uname -r # η έκδοση του kernel σας
Το kernel σας
Το kernel του VPS Ultra σας ανήκει μόνο σε αυτό: φορτώνετε τα modules που χρειάζεται το έργο σας (WireGuard, συστήματα αρχείων, εργαλεία δικτύου), ρυθμίζετε τις παραμέτρους του με sysctl, και επιλέγετε την έκδοσή του με τα πακέτα της διανομής σας.
modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routage.conf # διατήρηση της ρύθμισης μετά την επανεκκίνηση
Μετά από μια ενημέρωση του kernel, επανεκκινήστε τον διακομιστή σας τη στιγμή που σας βολεύει (reboot) για να τεθεί σε ισχύ.
Οι ενημερώσεις
Σε Ubuntu ή Debian:
apt update && apt upgrade
Για να εγκαθίστανται αυτόματα κάθε μέρα οι διορθώσεις ασφαλείας, ενεργοποιήστε το unattended-upgrades:
apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades
Σε Rocky Linux ή AlmaLinux, dnf upgrade, και dnf-automatic για τις αυτόματες διορθώσεις. Σε Windows Server, Windows Update.
Η παρακολούθησή μας σας επισημαίνει τις ενημερώσεις ασφαλείας που αξίζουν την προσοχή σας· εσείς αποφασίζετε για την εφαρμογή τους και τη στιγμή της. Πριν από μια σημαντική ενημέρωση, ζητήστε ένα snapshot από την υποστήριξη: σας επιτρέπει να επιστρέψετε στην προηγούμενη κατάσταση μέσα σε λίγα λεπτά (δείτε Αντίγραφα ασφαλείας και snapshot).
Οι καλές πρακτικές
- Ένα κλειδί SSH ανά άτομο, και η πρόσβαση με κωδικό πρόσβασης απενεργοποιημένη (
PasswordAuthentication noστο/etc/ssh/sshd_config). - Ένα τείχος προστασίας που ανοίγει μόνο τις δημόσιες υπηρεσίες σας (δείτε Δίκτυο και αποστολή email).
- fail2ban, που αποκλείει τις διευθύνσεις που πολλαπλασιάζουν τις απόπειρες σύνδεσης:
apt install fail2ban. - Ένας χρήστης ανά εφαρμογή, χωρίς δικαιώματα διαχειριστή, για την εκτέλεση κάθε υπηρεσίας.
- Τα μυστικά σας εκτός κώδικα: κωδικοί πρόσβασης και κλειδιά API σε ένα αρχείο αναγνώσιμο μόνο από την εφαρμογή (
chmod 600).
Η ζώνη ώρας
Ο διακομιστής σας Linux είναι ρυθμισμένος στη συντονισμένη παγκόσμια ώρα (UTC), τη σύμβαση των διακομιστών. Για να εμφανίζει την ώρα στη ζώνη σας:
timedatectl set-timezone Europe/Athens
Παρακολούθηση του διακομιστή σας
| Εντολή | Τι δείχνει |
|---|---|
htop | τις διεργασίες, τον επεξεργαστή και τη μνήμη σε πραγματικό χρόνο |
free -h | τη χρησιμοποιούμενη και τη διαθέσιμη μνήμη |
df -h | τον χρησιμοποιούμενο και τον διαθέσιμο χώρο στον δίσκο |
ncdu / | τι καταλαμβάνει τον δίσκο σας, φάκελο προς φάκελο |
systemctl --failed | τις υπηρεσίες που σταμάτησαν λόγω σφάλματος |
Η παρακολούθησή μας ελέγχει συνεχώς τη διαθεσιμότητα του διακομιστή σας, τον φόρτο του και τον χώρο στον δίσκο του, και σας ειδοποιεί όταν κάποιος από αυτούς τους δείκτες το δικαιολογεί.
Τι κάνει η Simafri
| Η Simafri λειτουργεί | Εσείς διαχειρίζεστε |
|---|---|
| τον εξοπλισμό και τους δίσκους του σε κατοπτρισμό | το σύστημα, το kernel του, τα προγράμματά του και τις ενημερώσεις τους |
| το δίκτυο, τις διευθύνσεις σας και την προστασία anti-DDoS | το τείχος προστασίας και τις υπηρεσίες σας |
| το αντίγραφο ασφαλείας κάθε νύχτας | τα δεδομένα σας και τις εξαγωγές της βάσης σας |
| τη συνεχή παρακολούθηση | τις εφαρμογές σας και τη διαμόρφωσή τους |
Και ανάμεσα στα δύο, η Ολοκληρωμένη υποστήριξη: για μια ερώτηση σχετικά με το σύστημα, τη βάση δεδομένων ή τον κώδικά σας, κάνουμε τη διάγνωση και σας λέμε τι να κάνετε (δείτε Ολοκληρωμένη υποστήριξη και παρέμβαση).