Hoppa till huvudinnehållet

System och säkerhet

Din VPS Ultra är en hel virtuell maskin: du administrerar dess system och dess kärna, du installerar de program du väljer och bestämmer schemat för deras uppdateringar. Simafri driver grunden som bär den: hårdvaran, nätverket, anti-DDoS-skyddet, säkerhetskopiorna och övervakningen.

Ditt system​

Din server levereras med det system som valdes vid beställningen: den Linux-distribution du väljer, eller Windows Server. För att se den installerade versionen under Linux:

cat /etc/os-release
uname -r # din kärnas version

Din kärna​

Kärnan i din VPS Ultra tillhör bara den: du laddar de moduler som ditt projekt behöver (WireGuard, filsystem, nätverksverktyg), du ställer in dess parametrar med sysctl, och du väljer dess version med din distributions paket.

modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routage.conf # behåll inställningen efter omstart

Efter en uppdatering av kärnan startar du om din server när det passar dig (reboot) så att den börjar gälla.

Uppdateringarna​

Under Ubuntu eller Debian:

apt update && apt upgrade

För att säkerhetskorrigeringarna ska installeras av sig själva varje dag aktiverar du unattended-upgrades:

apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades

Under Rocky Linux eller AlmaLinux, dnf upgrade, och dnf-automatic för automatiska korrigeringar. Under Windows Server, Windows Update.

Vår övervakning meddelar dig om säkerhetsuppdateringar som förtjänar din uppmärksamhet; du bestämmer om och när de ska installeras. Före en större uppdatering beställer du en snapshot hos supporten: den låter dig gå tillbaka på några minuter (se Säkerhetskopior och snapshots).

Goda rutiner​

  • En SSH-nyckel per person, och lösenordsinloggningen avstängd (PasswordAuthentication no i /etc/ssh/sshd_config).
  • En brandvägg som bara öppnar dina publika tjänster (se Nätverk och e-postutskick).
  • fail2ban, som spärrar adresser som gör upprepade inloggningsförsök: apt install fail2ban.
  • En användare per applikation, utan administratörsbehörighet, för att köra varje tjänst.
  • Dina hemligheter utanför koden: lösenord och API-nycklar i en fil som bara applikationen kan läsa (chmod 600).

Tidszonen​

Din Linux-server är inställd på universell tid (UTC), konventionen för servrar. För att visa den i din tidszon:

timedatectl set-timezone Europe/Stockholm

Följa din server​

KommandoVad det visar
htopprocesserna, processorn och minnet i realtid
free -hanvänt och tillgängligt minne
df -hanvänt och tillgängligt diskutrymme
ncdu /vad som tar plats på din disk, mapp för mapp
systemctl --failedtjänsterna som har stoppats av ett fel

Vår övervakning följer kontinuerligt din servers tillgänglighet, belastning och diskutrymme, och varnar dig när någon av dessa indikatorer motiverar det.

Vad Simafri gör​

Simafri driverDu administrerar
hårdvaran och dess speglade diskarsystemet, dess kärna, dess program och deras uppdateringar
nätverket, dina adresser och anti-DDoS-skyddetdin brandvägg och dina tjänster
säkerhetskopieringen varje nattdina data och dina databasexporter
den kontinuerliga övervakningendina applikationer och deras konfiguration

Och mellan de två, Heltäckande support: en fråga om systemet, databasen eller din kod, vi ställer diagnosen och talar om vad du ska göra (se Heltäckande support och ingrepp).