Systeem en beveiliging
Uw VPS Ultra is een volledige virtuele machine: u beheert het systeem en de kernel, u installeert er de software van uw keuze op en u bepaalt de planning van de updates. Simafri exploiteert het fundament waarop hij draait: de hardware, het netwerk, de anti-DDoS-bescherming, de back-ups en de monitoring.
Uw systeem
Uw server wordt geleverd met het systeem dat u bij de bestelling hebt gekozen: de Linux-distributie van uw keuze, of Windows Server. Om onder Linux de geïnstalleerde versie te kennen:
cat /etc/os-release
uname -r # de versie van uw kernel
Uw kernel
De kernel van uw VPS Ultra is alleen van hem: u laadt de modules die uw project nodig heeft (WireGuard, bestandssystemen, netwerktools), u stelt de parameters in met sysctl, en u kiest de versie met de pakketten van uw distributie.
modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routering.conf # de instelling behouden na een herstart
Herstart uw server na een kernelupdate op een moment dat u schikt (reboot), zodat de nieuwe kernel actief wordt.
De updates
Onder Ubuntu of Debian:
apt update && apt upgrade
Om de beveiligingspatches elke dag vanzelf te laten installeren, activeert u unattended-upgrades:
apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades
Onder Rocky Linux of AlmaLinux: dnf upgrade, en dnf-automatic voor de automatische patches. Onder Windows Server: Windows Update.
Onze monitoring meldt u de beveiligingsupdates die uw aandacht verdienen; u beslist of en wanneer u ze toepast. Vraag vóór een belangrijke update een snapshot aan bij de ondersteuning: daarmee gaat u in enkele minuten terug (zie Back-ups en snapshots).
Goede praktijken
- Eén SSH-sleutel per persoon, en toegang met wachtwoord uitgeschakeld (
PasswordAuthentication noin/etc/ssh/sshd_config). - Een firewall die alleen uw openbare diensten openstelt (zie Netwerk en e-mailverzending).
- fail2ban, dat adressen weert die herhaaldelijk proberen in te loggen:
apt install fail2ban. - Eén gebruiker per applicatie, zonder beheerdersrechten, om elke dienst te laten draaien.
- Uw geheimen buiten de code: wachtwoorden en API-sleutels in een bestand dat alleen de applicatie kan lezen (
chmod 600).
De tijdzone
Uw Linux-server staat ingesteld op universele tijd (UTC), de conventie voor servers. Om de tijd in uw tijdzone te tonen:
timedatectl set-timezone Europe/Amsterdam
Uw server volgen
| Opdracht | Wat ze toont |
|---|---|
htop | de processen, de processor en het geheugen, live |
free -h | het gebruikte en het beschikbare geheugen |
df -h | de gebruikte en de beschikbare schijfruimte |
ncdu / | wat uw schijf vult, map per map |
systemctl --failed | de diensten die op een fout zijn gestopt |
Onze monitoring volgt continu de beschikbaarheid van uw server, de belasting en de schijfruimte, en waarschuwt u wanneer een van deze indicatoren daar aanleiding toe geeft.
Wat Simafri doet
| Simafri exploiteert | U beheert |
|---|---|
| de hardware en de gespiegelde schijven | het systeem, de kernel, de software en de updates ervan |
| het netwerk, uw adressen en de anti-DDoS-bescherming | uw firewall en uw diensten |
| de nachtelijke back-up | uw gegevens en uw database-exports |
| de continue monitoring | uw applicaties en de configuratie ervan |
En daartussen Full-Stack Support: een vraag over het systeem, de database of uw code, wij stellen de diagnose en vertellen u wat u moet doen (zie Full-Stack Support en ingreep).