Ga naar de hoofdinhoud

Systeem en beveiliging

Uw VPS Ultra is een volledige virtuele machine: u beheert het systeem en de kernel, u installeert er de software van uw keuze op en u bepaalt de planning van de updates. Simafri exploiteert het fundament waarop hij draait: de hardware, het netwerk, de anti-DDoS-bescherming, de back-ups en de monitoring.

Uw systeem​

Uw server wordt geleverd met het systeem dat u bij de bestelling hebt gekozen: de Linux-distributie van uw keuze, of Windows Server. Om onder Linux de geïnstalleerde versie te kennen:

cat /etc/os-release
uname -r # de versie van uw kernel

Uw kernel​

De kernel van uw VPS Ultra is alleen van hem: u laadt de modules die uw project nodig heeft (WireGuard, bestandssystemen, netwerktools), u stelt de parameters in met sysctl, en u kiest de versie met de pakketten van uw distributie.

modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routering.conf # de instelling behouden na een herstart

Herstart uw server na een kernelupdate op een moment dat u schikt (reboot), zodat de nieuwe kernel actief wordt.

De updates​

Onder Ubuntu of Debian:

apt update && apt upgrade

Om de beveiligingspatches elke dag vanzelf te laten installeren, activeert u unattended-upgrades:

apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades

Onder Rocky Linux of AlmaLinux: dnf upgrade, en dnf-automatic voor de automatische patches. Onder Windows Server: Windows Update.

Onze monitoring meldt u de beveiligingsupdates die uw aandacht verdienen; u beslist of en wanneer u ze toepast. Vraag vóór een belangrijke update een snapshot aan bij de ondersteuning: daarmee gaat u in enkele minuten terug (zie Back-ups en snapshots).

Goede praktijken​

  • Eén SSH-sleutel per persoon, en toegang met wachtwoord uitgeschakeld (PasswordAuthentication no in /etc/ssh/sshd_config).
  • Een firewall die alleen uw openbare diensten openstelt (zie Netwerk en e-mailverzending).
  • fail2ban, dat adressen weert die herhaaldelijk proberen in te loggen: apt install fail2ban.
  • Eén gebruiker per applicatie, zonder beheerdersrechten, om elke dienst te laten draaien.
  • Uw geheimen buiten de code: wachtwoorden en API-sleutels in een bestand dat alleen de applicatie kan lezen (chmod 600).

De tijdzone​

Uw Linux-server staat ingesteld op universele tijd (UTC), de conventie voor servers. Om de tijd in uw tijdzone te tonen:

timedatectl set-timezone Europe/Amsterdam

Uw server volgen​

OpdrachtWat ze toont
htopde processen, de processor en het geheugen, live
free -hhet gebruikte en het beschikbare geheugen
df -hde gebruikte en de beschikbare schijfruimte
ncdu /wat uw schijf vult, map per map
systemctl --failedde diensten die op een fout zijn gestopt

Onze monitoring volgt continu de beschikbaarheid van uw server, de belasting en de schijfruimte, en waarschuwt u wanneer een van deze indicatoren daar aanleiding toe geeft.

Wat Simafri doet​

Simafri exploiteertU beheert
de hardware en de gespiegelde schijvenhet systeem, de kernel, de software en de updates ervan
het netwerk, uw adressen en de anti-DDoS-bescherminguw firewall en uw diensten
de nachtelijke back-upuw gegevens en uw database-exports
de continue monitoringuw applicaties en de configuratie ervan

En daartussen Full-Stack Support: een vraag over het systeem, de database of uw code, wij stellen de diagnose en vertellen u wat u moet doen (zie Full-Stack Support en ingreep).