Rendszer és biztonság
VPS Ultra szervere egy teljes virtuális gép: Ön kezeli a rendszerét és a kernelét, az Ön által választott szoftvereket telepíti rá, és Ön dönt a frissítéseik ütemezéséről. A Simafri az azt hordozó alapokat üzemelteti: a hardvert, a hálózatot, az anti-DDoS-védelmet, a mentéseket és a felügyeletet.
A rendszere
Szerverét a rendeléskor választott rendszerrel adjuk át: az Ön által választott Linux-disztribúcióval vagy Windows Serverrel. A telepített verzió megtekintése Linux alatt:
cat /etc/os-release
uname -r # a kernel verziója
A kernele
VPS Ultra szerverének kernele csak az övé: betöltheti a projektje által igényelt modulokat (WireGuard, fájlrendszerek, hálózati eszközök), a sysctl segítségével hangolhatja a paramétereit, és a disztribúciója csomagjaival választhatja meg a verzióját.
modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routage.conf # a beállítás megőrzése újraindítás után
A kernel frissítése után indítsa újra a szerverét az Önnek megfelelő időpontban (reboot), hogy a frissítés érvénybe lépjen.
A frissítések
Ubuntu vagy Debian alatt:
apt update && apt upgrade
Ahhoz, hogy a biztonsági javítások minden nap maguktól települjenek, kapcsolja be az unattended-upgrades csomagot:
apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades
Rocky Linux vagy AlmaLinux alatt dnf upgrade, az automatikus javításokhoz pedig dnf-automatic. Windows Server alatt a Windows Update.
Felügyeletünk jelzi Önnek a figyelmet érdemlő biztonsági frissítéseket; Ön dönt azok telepítéséről és időpontjáról. Egy fontos frissítés előtt kérjen pillanatképet a támogatástól: lehetővé teszi, hogy néhány perc alatt visszatérjen az előző állapothoz (lásd Mentések és pillanatképek).
A bevált gyakorlatok
- Személyenként egy SSH-kulcs, és a jelszavas hozzáférés lezárva (
PasswordAuthentication noaz/etc/ssh/sshd_configfájlban). - Egy tűzfal, amely csak a nyilvános szolgáltatásait nyitja meg (lásd Hálózat és e-mail-küldés).
- fail2ban, amely kizárja a sorozatos bejelentkezési kísérleteket végző címeket:
apt install fail2ban. - Alkalmazásonként egy felhasználó, rendszergazdai jogok nélkül, minden szolgáltatás futtatásához.
- A titkai a kódon kívül: jelszavak és API-kulcsok egy csak az alkalmazás által olvasható fájlban (
chmod 600).
Az időzóna
Linux-szervere egyezményes világidőre (UTC) van beállítva, ahogyan a szervereknél szokás. Ha a saját időzónájában szeretné látni:
timedatectl set-timezone Europe/Budapest
A szervere követése
| Parancs | Mit mutat |
|---|---|
htop | a folyamatokat, a processzort és a memóriát élőben |
free -h | a használt és a rendelkezésre álló memóriát |
df -h | a használt és a rendelkezésre álló lemezterületet |
ncdu / | mi foglalja a lemezét, mappáról mappára |
systemctl --failed | a hibával leállt szolgáltatásokat |
Felügyeletünk folyamatosan követi szervere rendelkezésre állását, terhelését és lemezterületét, és riasztja Önt, ha ezek egyike indokolja.
Amit a Simafri tesz
| A Simafri üzemelteti | Ön kezeli |
|---|---|
| a hardvert és a tükrözött lemezeit | a rendszert, a kernelét, a szoftvereit és azok frissítéseit |
| a hálózatot, a címeit és az anti-DDoS-védelmet | a tűzfalát és a szolgáltatásait |
| az éjszakai mentést | az adatait és az adatbázis-exportjait |
| a folyamatos felügyeletet | az alkalmazásait és azok konfigurációját |
És a kettő között ott a Teljes körű támogatás: egy kérdés a rendszerről, az adatbázisról vagy a kódjáról, mi diagnosztizálunk, és megmondjuk, mit tegyen (lásd Teljes körű támogatás és beavatkozás).