Ugrás a fő tartalomra

Rendszer és biztonság

VPS Ultra szervere egy teljes virtuális gép: Ön kezeli a rendszerét és a kernelét, az Ön által választott szoftvereket telepíti rá, és Ön dönt a frissítéseik ütemezéséről. A Simafri az azt hordozó alapokat üzemelteti: a hardvert, a hálózatot, az anti-DDoS-védelmet, a mentéseket és a felügyeletet.

A rendszere​

Szerverét a rendeléskor választott rendszerrel adjuk át: az Ön által választott Linux-disztribúcióval vagy Windows Serverrel. A telepített verzió megtekintése Linux alatt:

cat /etc/os-release
uname -r # a kernel verziója

A kernele​

VPS Ultra szerverének kernele csak az övé: betöltheti a projektje által igényelt modulokat (WireGuard, fájlrendszerek, hálózati eszközök), a sysctl segítségével hangolhatja a paramétereit, és a disztribúciója csomagjaival választhatja meg a verzióját.

modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routage.conf # a beállítás megőrzése újraindítás után

A kernel frissítése után indítsa újra a szerverét az Önnek megfelelő időpontban (reboot), hogy a frissítés érvénybe lépjen.

A frissítések​

Ubuntu vagy Debian alatt:

apt update && apt upgrade

Ahhoz, hogy a biztonsági javítások minden nap maguktól települjenek, kapcsolja be az unattended-upgrades csomagot:

apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades

Rocky Linux vagy AlmaLinux alatt dnf upgrade, az automatikus javításokhoz pedig dnf-automatic. Windows Server alatt a Windows Update.

Felügyeletünk jelzi Önnek a figyelmet érdemlő biztonsági frissítéseket; Ön dönt azok telepítéséről és időpontjáról. Egy fontos frissítés előtt kérjen pillanatképet a támogatástól: lehetővé teszi, hogy néhány perc alatt visszatérjen az előző állapothoz (lásd Mentések és pillanatképek).

A bevált gyakorlatok​

  • Személyenként egy SSH-kulcs, és a jelszavas hozzáférés lezárva (PasswordAuthentication no az /etc/ssh/sshd_config fájlban).
  • Egy tűzfal, amely csak a nyilvános szolgáltatásait nyitja meg (lásd Hálózat és e-mail-küldés).
  • fail2ban, amely kizárja a sorozatos bejelentkezési kísérleteket végző címeket: apt install fail2ban.
  • Alkalmazásonként egy felhasználó, rendszergazdai jogok nélkül, minden szolgáltatás futtatásához.
  • A titkai a kódon kívül: jelszavak és API-kulcsok egy csak az alkalmazás által olvasható fájlban (chmod 600).

Az időzóna​

Linux-szervere egyezményes világidőre (UTC) van beállítva, ahogyan a szervereknél szokás. Ha a saját időzónájában szeretné látni:

timedatectl set-timezone Europe/Budapest

A szervere követése​

ParancsMit mutat
htopa folyamatokat, a processzort és a memóriát élőben
free -ha használt és a rendelkezésre álló memóriát
df -ha használt és a rendelkezésre álló lemezterületet
ncdu /mi foglalja a lemezét, mappáról mappára
systemctl --faileda hibával leállt szolgáltatásokat

Felügyeletünk folyamatosan követi szervere rendelkezésre állását, terhelését és lemezterületét, és riasztja Önt, ha ezek egyike indokolja.

Amit a Simafri tesz​

A Simafri üzemeltetiÖn kezeli
a hardvert és a tükrözött lemezeita rendszert, a kernelét, a szoftvereit és azok frissítéseit
a hálózatot, a címeit és az anti-DDoS-védelmeta tűzfalát és a szolgáltatásait
az éjszakai mentéstaz adatait és az adatbázis-exportjait
a folyamatos felügyeletetaz alkalmazásait és azok konfigurációját

És a kettő között ott a Teljes körű támogatás: egy kérdés a rendszerről, az adatbázisról vagy a kódjáról, mi diagnosztizálunk, és megmondjuk, mit tegyen (lásd Teljes körű támogatás és beavatkozás).