System och säkerhet
Din VPS Ultra är en hel virtuell maskin: du administrerar dess system och dess kärna, du installerar de program du väljer och bestämmer schemat för deras uppdateringar. Simafri driver grunden som bär den: hårdvaran, nätverket, anti-DDoS-skyddet, säkerhetskopiorna och övervakningen.
Ditt system
Din server levereras med det system som valdes vid beställningen: den Linux-distribution du väljer, eller Windows Server. För att se den installerade versionen under Linux:
cat /etc/os-release
uname -r # din kärnas version
Din kärna
Kärnan i din VPS Ultra tillhör bara den: du laddar de moduler som ditt projekt behöver (WireGuard, filsystem, nätverksverktyg), du ställer in dess parametrar med sysctl, och du väljer dess version med din distributions paket.
modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routage.conf # behåll inställningen efter omstart
Efter en uppdatering av kärnan startar du om din server när det passar dig (reboot) så att den börjar gälla.
Uppdateringarna
Under Ubuntu eller Debian:
apt update && apt upgrade
För att säkerhetskorrigeringarna ska installeras av sig själva varje dag aktiverar du unattended-upgrades:
apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades
Under Rocky Linux eller AlmaLinux, dnf upgrade, och dnf-automatic för automatiska korrigeringar. Under Windows Server, Windows Update.
Vår övervakning meddelar dig om säkerhetsuppdateringar som förtjänar din uppmärksamhet; du bestämmer om och när de ska installeras. Före en större uppdatering beställer du en snapshot hos supporten: den låter dig gå tillbaka på några minuter (se Säkerhetskopior och snapshots).
Goda rutiner
- En SSH-nyckel per person, och lösenordsinloggningen avstängd (
PasswordAuthentication noi/etc/ssh/sshd_config). - En brandvägg som bara öppnar dina publika tjänster (se Nätverk och e-postutskick).
- fail2ban, som spärrar adresser som gör upprepade inloggningsförsök:
apt install fail2ban. - En användare per applikation, utan administratörsbehörighet, för att köra varje tjänst.
- Dina hemligheter utanför koden: lösenord och API-nycklar i en fil som bara applikationen kan läsa (
chmod 600).
Tidszonen
Din Linux-server är inställd på universell tid (UTC), konventionen för servrar. För att visa den i din tidszon:
timedatectl set-timezone Europe/Stockholm
Följa din server
| Kommando | Vad det visar |
|---|---|
htop | processerna, processorn och minnet i realtid |
free -h | använt och tillgängligt minne |
df -h | använt och tillgängligt diskutrymme |
ncdu / | vad som tar plats på din disk, mapp för mapp |
systemctl --failed | tjänsterna som har stoppats av ett fel |
Vår övervakning följer kontinuerligt din servers tillgänglighet, belastning och diskutrymme, och varnar dig när någon av dessa indikatorer motiverar det.
Vad Simafri gör
| Simafri driver | Du administrerar |
|---|---|
| hårdvaran och dess speglade diskar | systemet, dess kärna, dess program och deras uppdateringar |
| nätverket, dina adresser och anti-DDoS-skyddet | din brandvägg och dina tjänster |
| säkerhetskopieringen varje natt | dina data och dina databasexporter |
| den kontinuerliga övervakningen | dina applikationer och deras konfiguration |
Och mellan de två, Heltäckande support: en fråga om systemet, databasen eller din kod, vi ställer diagnosen och talar om vad du ska göra (se Heltäckande support och ingrepp).