Sistem in varnost
Vaš VPS Ultra je celoten virtualni stroj: upravljate njegov sistem in jedro, nanj namestite programsko opremo po svoji izbiri in odločate o časovnem razporedu njenih posodobitev. Simafri vodi osnovno infrastrukturo, na kateri teče: opremo, omrežje, zaščito anti-DDoS, varnostne kopije in nadzor.
Vaš sistem
Vaš strežnik je dostavljen s sistemom, izbranim ob naročilu: distribucijo Linuxa po vaši izbiri ali Windows Server. Za ugotovitev nameščene različice v Linuxu:
cat /etc/os-release
uname -r # različica vašega jedra
Vaše jedro
Jedro vašega VPS Ultra pripada samo njemu: naložite module, ki jih potrebuje vaš projekt (WireGuard, datotečni sistemi, omrežna orodja), nastavite njegove parametre s sysctl in izberete njegovo različico s paketi svoje distribucije.
modprobe wireguard
sysctl -w net.ipv4.ip_forward=1
echo 'net.ipv4.ip_forward=1' > /etc/sysctl.d/99-routage.conf # ohranitev nastavitve ob ponovnem zagonu
Po posodobitvi jedra znova zaženite strežnik v trenutku, ki vam ustreza (reboot), da začne veljati.
Posodobitve
V sistemu Ubuntu ali Debian:
apt update && apt upgrade
Da se varnostni popravki vsak dan namestijo sami, aktivirajte unattended-upgrades:
apt install unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades
V sistemu Rocky Linux ali AlmaLinux dnf upgrade in dnf-automatic za samodejne popravke. V sistemu Windows Server Windows Update.
Naš nadzor vas opozori na varnostne posodobitve, ki si zaslužijo vašo pozornost; o njihovi namestitvi in trenutku odločate vi. Pred pomembno posodobitvijo pri podpori zahtevajte posnetek stanja: z njim se lahko v nekaj minutah vrnete nazaj (glejte Varnostne kopije in posnetki stanja).
Dobre prakse
- En ključ SSH za vsako osebo in zaprt dostop z geslom (
PasswordAuthentication nov/etc/ssh/sshd_config). - Požarni zid, ki odpre samo vaše javne storitve (glejte Omrežje in pošiljanje e-pošte).
- fail2ban, ki izloči naslove s ponavljajočimi se poskusi prijave:
apt install fail2ban. - En uporabnik za vsako aplikacijo, brez skrbniških pravic, za izvajanje vsake storitve.
- Vaše skrivnosti zunaj kode: gesla in ključi API v datoteki, ki jo lahko bere samo aplikacija (
chmod 600).
Časovni pas
Vaš strežnik Linux je nastavljen na univerzalni čas (UTC), kar je običaj za strežnike. Za prikaz v vašem časovnem pasu:
timedatectl set-timezone Europe/Ljubljana
Spremljanje strežnika
| Ukaz | Kaj pokaže |
|---|---|
htop | procese, procesor in pomnilnik v živo |
free -h | uporabljeni in razpoložljivi pomnilnik |
df -h | uporabljeni in razpoložljivi prostor na disku |
ncdu / | kaj zaseda vaš disk, mapo za mapo |
systemctl --failed | storitve, ki so se ustavile zaradi napake |
Naš nadzor neprekinjeno spremlja razpoložljivost vašega strežnika, njegovo obremenitev in prostor na disku ter vas opozori, ko to upravičuje kateri od teh kazalnikov.
Kaj stori Simafri
| Simafri vodi | Vi upravljate |
|---|---|
| opremo in njene zrcaljene diske | sistem, njegovo jedro, programsko opremo in njene posodobitve |
| omrežje, vaše naslove in zaščito anti-DDoS | svoj požarni zid in svoje storitve |
| varnostno kopijo vsako noč | svoje podatke in izvoze baz |
| stalni nadzor | svoje aplikacije in njihovo konfiguracijo |
Vmes pa je Celovita podpora: vprašanje o sistemu, podatkovni bazi ali vaši kodi, postavimo diagnozo in vam povemo, kaj storiti (glejte Celovita podpora in poseg).