Sistēma un drošība
Jūsu VPS Ultra ir vesela virtuālā mašīna: jūs administrējat tās sistēmu un kodolu, instalējat tajā programmatūru pēc savas izvēles un nosakāt tās atjauninājumu grafiku. Simafri uztur pamatinfrastruktūru, uz kuras tā darbojas: aparatūru, tīklu, anti-DDoS aizsardzību, rezerves kopijas un uzraudzību.
Jūsu sistēma
Jūsu serveris tiek piegādāts ar pasūtījumā izvēlēto sistēmu: jūsu izvēlēto Linux distribūciju vai Windows Server. Lai Linux sistēmā uzzinātu instalēto versiju:
cat /etc/os-release
uname -r # jūsu kodola versija
Jūsu kodols
Jūsu VPS Ultra kodols pieder tikai tam: jūs ielādējat moduļus, kas vajadzīgi jūsu projektam (WireGuard, failu sistēmas, tīkla rīki), iestatāt tā parametrus ar sysctl un izvēlaties tā versiju ar savas distribūcijas pakotnēm.
modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routage.conf # saglabāt iestatījumu pēc pārstartēšanas
Pēc kodola atjaunināšanas pārstartējiet serveri jums piemērotā brīdī (reboot), lai tas stātos spēkā.
Atjauninājumi
Ubuntu vai Debian sistēmā:
apt update && apt upgrade
Lai drošības labojumi katru dienu instalētos paši, aktivizējiet unattended-upgrades:
apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades
Rocky Linux vai AlmaLinux sistēmā izmantojiet dnf upgrade un dnf-automatic automātiskiem labojumiem. Windows Server sistēmā Windows Update.
Mūsu uzraudzība jūs informē par drošības atjauninājumiem, kas pelna jūsu uzmanību; jūs izlemjat, vai un kad tos instalēt. Pirms svarīga atjauninājuma pieprasiet atbalsta komandai momentuzņēmumu: tas ļauj dažu minūšu laikā atgriezties iepriekšējā stāvoklī (skatīt Rezerves kopijas un momentuzņēmumi).
Labā prakse
- Viena SSH atslēga katrai personai, un piekļuve ar paroli aizvērta (
PasswordAuthentication nofailā/etc/ssh/sshd_config). - Ugunsmūris, kas atver tikai jūsu publiskos pakalpojumus (skatīt Tīkls un e-pasta sūtīšana).
- fail2ban, kas atvaira adreses, no kurām nāk daudz pieslēgšanās mēģinājumu:
apt install fail2ban. - Viens lietotājs katrai lietojumprogrammai, bez administratora tiesībām, katra pakalpojuma darbināšanai.
- Jūsu noslēpumi ārpus koda: paroles un API atslēgas failā, ko var lasīt tikai lietojumprogramma (
chmod 600).
Laika josla
Jūsu Linux serveris ir iestatīts uz universālo laiku (UTC), kas ir serveru konvencija. Lai to rādītu savā laika joslā:
timedatectl set-timezone Europe/Riga
Servera uzraudzība
| Komanda | Ko tā parāda |
|---|---|
htop | procesus, procesoru un atmiņu reāllaikā |
free -h | izmantoto un pieejamo atmiņu |
df -h | izmantoto un pieejamo diska vietu |
ncdu / | kas aizņem jūsu disku, mapi pa mapei |
systemctl --failed | pakalpojumus, kas apstājušies kļūdas dēļ |
Mūsu uzraudzība nepārtraukti seko jūsu servera pieejamībai, slodzei un diska vietai un brīdina jūs, kad kāds no šiem rādītājiem to prasa.
Ko dara Simafri
| Simafri uztur | Jūs administrējat |
|---|---|
| aparatūru un tās spoguļotos diskus | sistēmu, tās kodolu, programmatūru un atjauninājumus |
| tīklu, jūsu adreses un anti-DDoS aizsardzību | savu ugunsmūri un pakalpojumus |
| rezerves kopēšanu katru nakti | savus datus un datubāzu eksportus |
| nepārtrauktu uzraudzību | savas lietojumprogrammas un to konfigurāciju |
Un starp abiem ir Visaptverošais atbalsts: jautājums par sistēmu, datubāzi vai jūsu kodu, mēs diagnosticējam un pasakām, kas jādara (skatīt Visaptverošais atbalsts un iejaukšanās).