Skip to main content

Sistēma un drošība

Jūsu VPS Ultra ir vesela virtuālā mašīna: jūs administrējat tās sistēmu un kodolu, instalējat tajā programmatūru pēc savas izvēles un nosakāt tās atjauninājumu grafiku. Simafri uztur pamatinfrastruktūru, uz kuras tā darbojas: aparatūru, tīklu, anti-DDoS aizsardzību, rezerves kopijas un uzraudzību.

Jūsu sistēma​

Jūsu serveris tiek piegādāts ar pasūtījumā izvēlēto sistēmu: jūsu izvēlēto Linux distribūciju vai Windows Server. Lai Linux sistēmā uzzinātu instalēto versiju:

cat /etc/os-release
uname -r # jūsu kodola versija

Jūsu kodols​

Jūsu VPS Ultra kodols pieder tikai tam: jūs ielādējat moduļus, kas vajadzīgi jūsu projektam (WireGuard, failu sistēmas, tīkla rīki), iestatāt tā parametrus ar sysctl un izvēlaties tā versiju ar savas distribūcijas pakotnēm.

modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routage.conf # saglabāt iestatījumu pēc pārstartēšanas

Pēc kodola atjaunināšanas pārstartējiet serveri jums piemērotā brīdī (reboot), lai tas stātos spēkā.

Atjauninājumi​

Ubuntu vai Debian sistēmā:

apt update && apt upgrade

Lai drošības labojumi katru dienu instalētos paši, aktivizējiet unattended-upgrades:

apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades

Rocky Linux vai AlmaLinux sistēmā izmantojiet dnf upgrade un dnf-automatic automātiskiem labojumiem. Windows Server sistēmā Windows Update.

Mūsu uzraudzība jūs informē par drošības atjauninājumiem, kas pelna jūsu uzmanību; jūs izlemjat, vai un kad tos instalēt. Pirms svarīga atjauninājuma pieprasiet atbalsta komandai momentuzņēmumu: tas ļauj dažu minūšu laikā atgriezties iepriekšējā stāvoklī (skatīt Rezerves kopijas un momentuzņēmumi).

Labā prakse​

  • Viena SSH atslēga katrai personai, un piekļuve ar paroli aizvērta (PasswordAuthentication no failā /etc/ssh/sshd_config).
  • Ugunsmūris, kas atver tikai jūsu publiskos pakalpojumus (skatīt Tīkls un e-pasta sūtīšana).
  • fail2ban, kas atvaira adreses, no kurām nāk daudz pieslēgšanās mēģinājumu: apt install fail2ban.
  • Viens lietotājs katrai lietojumprogrammai, bez administratora tiesībām, katra pakalpojuma darbināšanai.
  • Jūsu noslēpumi ārpus koda: paroles un API atslēgas failā, ko var lasīt tikai lietojumprogramma (chmod 600).

Laika josla​

Jūsu Linux serveris ir iestatīts uz universālo laiku (UTC), kas ir serveru konvencija. Lai to rādītu savā laika joslā:

timedatectl set-timezone Europe/Riga

Servera uzraudzība​

KomandaKo tā parāda
htopprocesus, procesoru un atmiņu reāllaikā
free -hizmantoto un pieejamo atmiņu
df -hizmantoto un pieejamo diska vietu
ncdu /kas aizņem jūsu disku, mapi pa mapei
systemctl --failedpakalpojumus, kas apstājušies kļūdas dēļ

Mūsu uzraudzība nepārtraukti seko jūsu servera pieejamībai, slodzei un diska vietai un brīdina jūs, kad kāds no šiem rādītājiem to prasa.

Ko dara Simafri​

Simafri uzturJūs administrējat
aparatūru un tās spoguļotos diskussistēmu, tās kodolu, programmatūru un atjauninājumus
tīklu, jūsu adreses un anti-DDoS aizsardzībusavu ugunsmūri un pakalpojumus
rezerves kopēšanu katru naktisavus datus un datubāzu eksportus
nepārtrauktu uzraudzībusavas lietojumprogrammas un to konfigurāciju

Un starp abiem ir Visaptverošais atbalsts: jautājums par sistēmu, datubāzi vai jūsu kodu, mēs diagnosticējam un pasakām, kas jādara (skatīt Visaptverošais atbalsts un iejaukšanās).