System a Sécherheet
Äre VPS Ultra ass eng ganz virtuell Maschinn: Dir administréiert säi System a säi Kernel, Dir installéiert do d'Software vun Ärer Wiel, an Dir entscheet, wéini se aktualiséiert gëtt. Simafri bedreift d'Basis, déi en dréit: d'Hardware, d'Netzwierk, den Anti-DDoS-Schutz, d'Backups an d'Iwwerwaachung.
Äre System
Äre Server gëtt mat dem System geliwwert, deen Dir bei der Bestellung gewielt hutt: d'Linux-Distributioun vun Ärer Wiel, oder Windows Server. Fir déi installéiert Versioun ënner Linux ze kennen:
cat /etc/os-release
uname -r # d'Versioun vun Ärem Kernel
Äre Kernel
De Kernel vun Ärem VPS Ultra gehéiert nëmmen him: Dir luet d'Moduler, déi Äre Projet brauch (WireGuard, Dateisystemer, Netzwierktools), Dir stellt seng Parameter mat sysctl an, an Dir wielt seng Versioun mat de Pakete vun Ärer Distributioun.
modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routage.conf # d'Astellung beim Neistart behalen
No engem Kernel-Update start Dir Äre Server nei, wann et Iech passt (reboot), fir datt en a Kraaft trëtt.
D'Updates
Ënner Ubuntu oder Debian:
apt update && apt upgrade
Fir datt d'Sécherheetskorrekturen all Dag vu selwer installéiert ginn, aktivéiert unattended-upgrades:
apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades
Ënner Rocky Linux oder AlmaLinux: dnf upgrade, an dnf-automatic fir d'automatesch Korrekturen. Ënner Windows Server: Windows Update.
Eis Iwwerwaachung weist Iech op d'Sécherheetsupdates hin, déi Är Opmierksamkeet verdéngen; Dir entscheet, ob a wéini se installéiert ginn. Virun engem wichtegen Update frot Dir e Snapshot beim Support un: domat kënnt Dir an e puer Minutten zréckgoen (kuckt Backups a Snapshots).
Gutt Praxis
- Ee SSH-Schlëssel pro Persoun, an den Zougang mat Passwuert zougemaach (
PasswordAuthentication noan/etc/ssh/sshd_config). - Eng Firewall, déi nëmmen Är ëffentlech Servicer opmécht (kuckt Netzwierk an E-Mail-Versand).
- fail2ban, dat d'Adressen ausschléisst, déi vill Verbindungsversich maachen:
apt install fail2ban. - Ee Benotzer pro Applikatioun, ouni Administratiounsrechter, fir all Service lafen ze loossen.
- Är Geheimnisser ausserhalb vum Code: Passwierder an API-Schlësselen an engem Fichier, deen nëmmen d'Applikatioun liese kann (
chmod 600).
D'Zäitzon
Äre Linux-Server ass op d'Universalzäit (UTC) agestallt, d'Konventioun fir Serveren. Fir en an Ärer Zäitzon unzeweisen:
timedatectl set-timezone Europe/Luxembourg
Äre Server verfollegen
| Befeel | Wat en weist |
|---|---|
htop | d'Prozesser, de Prozessor an den Aarbechtsspäicher live |
free -h | de benotzten an de disponiblen Aarbechtsspäicher |
df -h | déi benotzt an déi disponibel Späicherplaz |
ncdu / | wat Är Disk beleet, Dossier fir Dossier |
systemctl --failed | d'Servicer, déi wéinst engem Feeler gestoppt sinn |
Eis Iwwerwaachung verfollegt permanent d'Disponibilitéit vun Ärem Server, seng Laascht a seng Späicherplaz, an alarméiert Iech, wann ee vun dësen Indikatoren et rechtfäerdegt.
Wat Simafri mécht
| Simafri bedreift | Dir administréiert |
|---|---|
| d'Hardware an hir gespigelt Disken | de System, säi Kernel, seng Software an hir Updates |
| d'Netzwierk, Är Adressen an den Anti-DDoS-Schutz | Är Firewall an Är Servicer |
| de Backup all Nuecht | Är Donnéeën an Är Datebank-Exporter |
| déi permanent Iwwerwaachung | Är Applikatiounen an hir Konfiguratioun |
An tëscht deenen zwee, de Full-Stack-Support: eng Fro zum System, zur Datebank oder zu Ärem Code, mir stellen d'Diagnos a soen Iech, wat ze maachen ass (kuckt Full-Stack-Support an Interventioun).