Op den Haaptinhalt sprangen

System a Sécherheet

Äre VPS Ultra ass eng ganz virtuell Maschinn: Dir administréiert säi System a säi Kernel, Dir installéiert do d'Software vun Ärer Wiel, an Dir entscheet, wéini se aktualiséiert gëtt. Simafri bedreift d'Basis, déi en dréit: d'Hardware, d'Netzwierk, den Anti-DDoS-Schutz, d'Backups an d'Iwwerwaachung.

Äre System​

Äre Server gëtt mat dem System geliwwert, deen Dir bei der Bestellung gewielt hutt: d'Linux-Distributioun vun Ärer Wiel, oder Windows Server. Fir déi installéiert Versioun ënner Linux ze kennen:

cat /etc/os-release
uname -r # d'Versioun vun Ärem Kernel

Äre Kernel​

De Kernel vun Ärem VPS Ultra gehéiert nëmmen him: Dir luet d'Moduler, déi Äre Projet brauch (WireGuard, Dateisystemer, Netzwierktools), Dir stellt seng Parameter mat sysctl an, an Dir wielt seng Versioun mat de Pakete vun Ärer Distributioun.

modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routage.conf # d'Astellung beim Neistart behalen

No engem Kernel-Update start Dir Äre Server nei, wann et Iech passt (reboot), fir datt en a Kraaft trëtt.

D'Updates​

Ënner Ubuntu oder Debian:

apt update && apt upgrade

Fir datt d'Sécherheetskorrekturen all Dag vu selwer installéiert ginn, aktivéiert unattended-upgrades:

apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades

Ënner Rocky Linux oder AlmaLinux: dnf upgrade, an dnf-automatic fir d'automatesch Korrekturen. Ënner Windows Server: Windows Update.

Eis Iwwerwaachung weist Iech op d'Sécherheetsupdates hin, déi Är Opmierksamkeet verdéngen; Dir entscheet, ob a wéini se installéiert ginn. Virun engem wichtegen Update frot Dir e Snapshot beim Support un: domat kënnt Dir an e puer Minutten zréckgoen (kuckt Backups a Snapshots).

Gutt Praxis​

  • Ee SSH-Schlëssel pro Persoun, an den Zougang mat Passwuert zougemaach (PasswordAuthentication no an /etc/ssh/sshd_config).
  • Eng Firewall, déi nëmmen Är ëffentlech Servicer opmécht (kuckt Netzwierk an E-Mail-Versand).
  • fail2ban, dat d'Adressen ausschléisst, déi vill Verbindungsversich maachen: apt install fail2ban.
  • Ee Benotzer pro Applikatioun, ouni Administratiounsrechter, fir all Service lafen ze loossen.
  • Är Geheimnisser ausserhalb vum Code: Passwierder an API-Schlësselen an engem Fichier, deen nëmmen d'Applikatioun liese kann (chmod 600).

D'Zäitzon​

Äre Linux-Server ass op d'Universalzäit (UTC) agestallt, d'Konventioun fir Serveren. Fir en an Ärer Zäitzon unzeweisen:

timedatectl set-timezone Europe/Luxembourg

Äre Server verfollegen​

BefeelWat en weist
htopd'Prozesser, de Prozessor an den Aarbechtsspäicher live
free -hde benotzten an de disponiblen Aarbechtsspäicher
df -hdéi benotzt an déi disponibel Späicherplaz
ncdu /wat Är Disk beleet, Dossier fir Dossier
systemctl --failedd'Servicer, déi wéinst engem Feeler gestoppt sinn

Eis Iwwerwaachung verfollegt permanent d'Disponibilitéit vun Ärem Server, seng Laascht a seng Späicherplaz, an alarméiert Iech, wann ee vun dësen Indikatoren et rechtfäerdegt.

Wat Simafri mécht​

Simafri bedreiftDir administréiert
d'Hardware an hir gespigelt Diskende System, säi Kernel, seng Software an hir Updates
d'Netzwierk, Är Adressen an den Anti-DDoS-SchutzÄr Firewall an Är Servicer
de Backup all NuechtÄr Donnéeën an Är Datebank-Exporter
déi permanent IwwerwaachungÄr Applikatiounen an hir Konfiguratioun

An tëscht deenen zwee, de Full-Stack-Support: eng Fro zum System, zur Datebank oder zu Ärem Code, mir stellen d'Diagnos a soen Iech, wat ze maachen ass (kuckt Full-Stack-Support an Interventioun).