Salt la conținutul principal

Sistem și securitate

VPS Ultra este o mașină virtuală întreagă: administrați sistemul și kernelul, instalați programele alese de dumneavoastră și decideți calendarul actualizărilor lor. Simafri operează infrastructura de bază care îl susține: hardware-ul, rețeaua, protecția anti-DDoS, backupurile și monitorizarea.

Sistemul dumneavoastră​

Serverul este livrat cu sistemul ales la comandă: distribuția Linux aleasă de dumneavoastră sau Windows Server. Pentru a afla versiunea instalată sub Linux:

cat /etc/os-release
uname -r # versiunea kernelului

Kernelul dumneavoastră​

Kernelul VPS Ultra îi aparține doar lui: încărcați modulele de care are nevoie proiectul dumneavoastră (WireGuard, sisteme de fișiere, instrumente de rețea), îi reglați parametrii cu sysctl și îi alegeți versiunea cu pachetele distribuției.

modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-rutare.conf # păstrați setarea la repornire

După o actualizare a kernelului, reporniți serverul în momentul care vă convine (reboot) pentru ca ea să intre în vigoare.

Actualizările​

Sub Ubuntu sau Debian:

apt update && apt upgrade

Pentru ca corecțiile de securitate să se instaleze singure în fiecare zi, activați unattended-upgrades:

apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades

Sub Rocky Linux sau AlmaLinux, dnf upgrade și dnf-automatic pentru corecțiile automate. Sub Windows Server, Windows Update.

Monitorizarea noastră vă semnalează actualizările de securitate care merită atenția dumneavoastră; dumneavoastră decideți aplicarea lor și momentul. Înainte de o actualizare importantă, cereți echipei de asistență un snapshot: vă permite să reveniți în câteva minute (vedeți Backupuri și snapshoturi).

Bunele practici​

  • O cheie SSH pentru fiecare persoană, iar accesul prin parolă închis (PasswordAuthentication no în /etc/ssh/sshd_config).
  • Un firewall care deschide doar serviciile publice (vedeți Rețea și trimiterea e-mailurilor).
  • fail2ban, care blochează adresele ce înmulțesc încercările de conectare: apt install fail2ban.
  • Un utilizator pentru fiecare aplicație, fără drepturi de administrare, pentru a rula fiecare serviciu.
  • Secretele în afara codului: parolele și cheile de API într-un fișier lizibil doar de aplicație (chmod 600).

Fusul orar​

Serverul dumneavoastră Linux este setat pe timpul universal (UTC), convenția serverelor. Pentru a-l afișa în fusul dumneavoastră orar:

timedatectl set-timezone Europe/Bucharest

Urmărirea serverului​

ComandăCe arată
htopprocesele, procesorul și memoria în timp real
free -hmemoria utilizată și disponibilă
df -hspațiul pe disc utilizat și disponibil
ncdu /ce ocupă discul, dosar cu dosar
systemctl --failedserviciile oprite din cauza unei erori

Monitorizarea noastră urmărește continuu disponibilitatea serverului, încărcarea și spațiul pe disc și vă alertează când unul dintre acești indicatori o justifică.

Ce face Simafri​

Simafri opereazăDumneavoastră administrați
hardware-ul și discurile sale în oglindăsistemul, kernelul său, programele sale și actualizările lor
rețeaua, adresele dumneavoastră și protecția anti-DDoSfirewallul și serviciile dumneavoastră
backupul din fiecare noaptedatele dumneavoastră și exporturile bazei de date
monitorizarea continuăaplicațiile dumneavoastră și configurația lor

Iar între cele două se află Asistența integrală: o întrebare despre sistem, baza de date sau codul dumneavoastră, noi punem diagnosticul și vă indicăm ce aveți de făcut (vedeți Asistența integrală și intervenția).