Sistem și securitate
VPS Ultra este o mașină virtuală întreagă: administrați sistemul și kernelul, instalați programele alese de dumneavoastră și decideți calendarul actualizărilor lor. Simafri operează infrastructura de bază care îl susține: hardware-ul, rețeaua, protecția anti-DDoS, backupurile și monitorizarea.
Sistemul dumneavoastră
Serverul este livrat cu sistemul ales la comandă: distribuția Linux aleasă de dumneavoastră sau Windows Server. Pentru a afla versiunea instalată sub Linux:
cat /etc/os-release
uname -r # versiunea kernelului
Kernelul dumneavoastră
Kernelul VPS Ultra îi aparține doar lui: încărcați modulele de care are nevoie proiectul dumneavoastră (WireGuard, sisteme de fișiere, instrumente de rețea), îi reglați parametrii cu sysctl și îi alegeți versiunea cu pachetele distribuției.
modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-rutare.conf # păstrați setarea la repornire
După o actualizare a kernelului, reporniți serverul în momentul care vă convine (reboot) pentru ca ea să intre în vigoare.
Actualizările
Sub Ubuntu sau Debian:
apt update && apt upgrade
Pentru ca corecțiile de securitate să se instaleze singure în fiecare zi, activați unattended-upgrades:
apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades
Sub Rocky Linux sau AlmaLinux, dnf upgrade și dnf-automatic pentru corecțiile automate. Sub Windows Server, Windows Update.
Monitorizarea noastră vă semnalează actualizările de securitate care merită atenția dumneavoastră; dumneavoastră decideți aplicarea lor și momentul. Înainte de o actualizare importantă, cereți echipei de asistență un snapshot: vă permite să reveniți în câteva minute (vedeți Backupuri și snapshoturi).
Bunele practici
- O cheie SSH pentru fiecare persoană, iar accesul prin parolă închis (
PasswordAuthentication noîn/etc/ssh/sshd_config). - Un firewall care deschide doar serviciile publice (vedeți Rețea și trimiterea e-mailurilor).
- fail2ban, care blochează adresele ce înmulțesc încercările de conectare:
apt install fail2ban. - Un utilizator pentru fiecare aplicație, fără drepturi de administrare, pentru a rula fiecare serviciu.
- Secretele în afara codului: parolele și cheile de API într-un fișier lizibil doar de aplicație (
chmod 600).
Fusul orar
Serverul dumneavoastră Linux este setat pe timpul universal (UTC), convenția serverelor. Pentru a-l afișa în fusul dumneavoastră orar:
timedatectl set-timezone Europe/Bucharest
Urmărirea serverului
| Comandă | Ce arată |
|---|---|
htop | procesele, procesorul și memoria în timp real |
free -h | memoria utilizată și disponibilă |
df -h | spațiul pe disc utilizat și disponibil |
ncdu / | ce ocupă discul, dosar cu dosar |
systemctl --failed | serviciile oprite din cauza unei erori |
Monitorizarea noastră urmărește continuu disponibilitatea serverului, încărcarea și spațiul pe disc și vă alertează când unul dintre acești indicatori o justifică.
Ce face Simafri
| Simafri operează | Dumneavoastră administrați |
|---|---|
| hardware-ul și discurile sale în oglindă | sistemul, kernelul său, programele sale și actualizările lor |
| rețeaua, adresele dumneavoastră și protecția anti-DDoS | firewallul și serviciile dumneavoastră |
| backupul din fiecare noapte | datele dumneavoastră și exporturile bazei de date |
| monitorizarea continuă | aplicațiile dumneavoastră și configurația lor |
Iar între cele două se află Asistența integrală: o întrebare despre sistem, baza de date sau codul dumneavoastră, noi punem diagnosticul și vă indicăm ce aveți de făcut (vedeți Asistența integrală și intervenția).