15%

БпСстСтС 15% ΠΎΡ‚ всички услуги Π·Π° хостинг

ВСствайтС умСнията си ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Ρ‚Π΅ ΠΎΡ‚ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° всСки хостинг ΠΏΠ»Π°Π½

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠ΄:

Skills
Π—Π° Π½Π°Ρ‡Π°Π»ΠΎ
04.09.2025

Как Π΄Π° Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅ вашия Linux ΡΡŠΡ€Π²ΡŠΡ€ ΠΎΡ‚ уязвимости?

Π£ΠΊΡ€Π΅ΠΏΠ΅Ρ‚Π΅ вашия Linux ΡΡŠΡ€Π²ΡŠΡ€ Π½Π° AlexHost: Π’ΠΎΠΏ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ Π·Π° сигурност

Π—Π°Ρ‰ΠΎ Π΄Π° Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅ своя Linux ΡΡŠΡ€Π²ΡŠΡ€? Linux Π΅ крСпост, Π½ΠΎ Π½Π΅ Π΅ Π½Π΅ΠΏΠΎΠ±Π΅Π΄ΠΈΠΌΠ°. Π“Ρ€Π΅ΡˆΠ½ΠΈ ΡΡ‚ΡŠΠΏΠΊΠΈ ΠΊΠ°Ρ‚ΠΎ остарСли ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈΠ»ΠΈ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ SSH ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. На VPS ΠΈΠ»ΠΈ спСциализирани ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π½Π° AlexHost Ρ€Π°Π·ΠΏΠΎΠ»Π°Π³Π°Ρ‚Π΅ с инструмСнтитС ΠΈ ΠΌΠΎΡ‰Ρ‚Π° Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ Π½Π΅Ρ‰Π°Ρ‚Π° Π·Π΄Ρ€Π°Π²ΠΎ. Π’Π΅Π·ΠΈ Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΈ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ – Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΡƒΠΊΡ€Π΅ΠΏΠ²Π°Π½Π΅ Π½Π° SSH, Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ – ΠΏΡ€Π΅Π΄ΠΏΠ°Π·Π²Π°Ρ‚ ΡΡŠΡ€Π²ΡŠΡ€Π° Π²ΠΈ ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈ, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠ°Ρ‚ΠΎ ΠΌΠ΅Ρ‡Ρ‚Π°. НСка сС ΠΏΠΎΡ‚ΠΎΠΏΠΈΠΌ ΠΈ Π·Π°Ρ‰ΠΈΡ‚ΠΈΠΌ Π²Π°ΡˆΠ°Ρ‚Π° конфигурация!

1. ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°ΠΉΡ‚Π΅ систСмата си Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π°

НСкоригираният софтуСр Π΅ Π΅Π΄Π½Π° ΠΎΡ‚ Π½Π°ΠΉ-чСститС Π²Ρ…ΠΎΠ΄Π½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ Π·Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅. Π’ΠΈΠ½Π°Π³ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°ΠΉΡ‚Π΅ систСмата си Ρ€Π΅Π΄ΠΎΠ²Π½ΠΎ.

Debian/Ubuntu:

sudo apt update
sudo apt upgrade -y

CentOS/RHEL:

sudo yum update -y

2. ЗаздравяванС Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ SSH

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ Secure Shell (SSH) Π΅ основният Π½Π°Ρ‡ΠΈΠ½, ΠΏΠΎ ΠΊΠΎΠΉΡ‚ΠΎ администраторитС сС ΡΠ²ΡŠΡ€Π·Π²Π°Ρ‚ с Linux ΡΡŠΡ€Π²ΡŠΡ€ΠΈ. Ако останС Π½Π΅Π·Π°Ρ‰ΠΈΡ‚Π΅Π½, Ρ‚ΠΎΠΉ Π΅ чСста мишСна Π·Π° Π°Ρ‚Π°ΠΊΠΈ с Π³Ρ€ΡƒΠ±Π° сила.

  • Π“Π΅Π½Π΅Ρ€ΠΈΡ€Π°ΠΉΡ‚Π΅ Π΄Π²ΠΎΠΉΠΊΠ° SSH ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅:

ssh-keygen -t rsa -b 4096
  • ΠšΠΎΠΏΠΈΡ€Π°ΠΉΡ‚Π΅ публичния ΠΊΠ»ΡŽΡ‡ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°:

ssh-copy-id user@server_ip
  • Π Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°ΠΉΡ‚Π΅ /etc/ssh/sshd_config, Π·Π° Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ удостовСряванСто с ΠΏΠ°Ρ€ΠΎΠ»Π° ΠΈ Π²Π»ΠΈΠ·Π°Π½Π΅Ρ‚ΠΎ Π² root:

PasswordAuthentication no
PermitRootLogin no
  • ΠŸΡ€ΠΎΠΌΠ΅Π½Π΅Ρ‚Π΅ ΠΏΠΎΡ€Ρ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π½Π° SSH:

ΠŸΠΎΡ€Ρ‚ 2222
  • РСстартирайтС услугата SSH:

sudo systemctl restart ssh

3. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна

Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΡ‚Π΅ стСни ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏΠ° само Π΄ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈΡ‚Π΅ услуги.

UFW (Ubuntu/Debian):

sudo ufw default deny incoming
sudo ufw ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π° изходящитС
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable

4. ИзползванС Π½Π° инструмСнти Π·Π° прСдотвратяванС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅

  • Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°ΠΉΡ‚Π΅ Fail2Ban:

sudo apt install fail2ban -y
  • Π—Π° наблюдСниС Π½Π° цСлостта помислСтС Π·Π° AIDE ΠΈΠ»ΠΈ OSSEC.

5. ΠŸΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° Π½Π΅Π½ΡƒΠΆΠ½ΠΈΡ‚Π΅ услуги

Всяка Π°ΠΊΡ‚ΠΈΠ²Π½Π° услуга Π΅ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ. Π”Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΈΠ»ΠΈ спрСтС Ρ‚ΠΎΠ²Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅.

systemctl disable service_name
systemctl stop service_name

6. НалаганС Π½Π° силна автСнтификация

  • Π˜Π·ΠΈΡΠΊΠ²Π°ΠΉΡ‚Π΅ слоТни ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Ρ‡Ρ€Π΅Π· PAM.

  • АктивирайтС Π΄Π²ΡƒΡ„Π°ΠΊΡ‚ΠΎΡ€Π½ΠΎΡ‚ΠΎ удостовСряванС (2FA) Π·Π° SSH, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ google-authenticator.

7. НаблюдСниС Π½Π° Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈΡ‚Π΅ ΠΈ систСмната активност

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ²Π°ΠΉΡ‚Π΅ Ρ€Π΅Π΄ΠΎΠ²Π½ΠΎ Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈΡ‚Π΅ Π·Π° ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»Π½Π° дСйност.

sudo tail -f /var/log/auth.log
sudo tail -f /var/log/syslog

Π—Π° ΠΏΠΎ-ΡƒΡΡŠΠ²ΡŠΡ€ΡˆΠ΅Π½ΡΡ‚Π²Π°Π½ΠΎ наблюдСниС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ Logwatch, Prometheus ΠΈΠ»ΠΈ Grafana.

8. Π—Π°Ρ‰ΠΈΡ‚Π° Π½Π° прилоТСния ΠΈ Π±Π°Π·ΠΈ Π΄Π°Π½Π½ΠΈ

  • ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΉΡ‚Π΅ ΡƒΠ΅Π± ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ (Nginx, Apache) Π΄Π° скриват Π½ΠΎΠΌΠ΅Ρ€Π°Ρ‚Π° Π½Π° вСрсиитС.
  • Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ HTTPS навсякъдС с Let’s Encrypt.
  • ΠžΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Ρ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ Π±Π°Π·ΠΈ Π΄Π°Π½Π½ΠΈ Π΄ΠΎ localhost, освСн Π°ΠΊΠΎ Π½Π΅ сС изискват ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ.

9. Π Π΅Π΄ΠΎΠ²Π½ΠΈ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΈ копия

Π”ΠΎΡ€ΠΈ ΠΏΡ€ΠΈ силна Π·Π°Ρ‰ΠΈΡ‚Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС случат ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ ΠΈ Π°Ρ‚Π°ΠΊΠΈ. Π Π΅Π·Π΅Ρ€Π²Π½ΠΈΡ‚Π΅ копия Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°Ρ‚ Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅.

  • Π‘ΡŠΠ·Π΄Π°Π²Π°ΠΉΡ‚Π΅ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΈ копия с rsync:

rsync -avz /source /backup
  • АрхивирайтС с tar:

tar -czvf backup.tar.gz /ΠΏΡŠΡ‚/към/Π΄Π°Π½Π½ΠΈ

10. ΠŸΡ€ΠΈΠ»Π°Π³Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ° Π½Π° Π½Π°ΠΉ-ΠΌΠ°Π»ΠΊΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ

  • Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ chmod ΠΈ chown, Π·Π° Π΄Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏ.
  • Π˜Π·Π±ΡΠ³Π²Π°ΠΉΡ‚Π΅ Π΄Π° стартиратС прилоТСния ΠΊΠ°Ρ‚ΠΎ root.
  • НамСрСтС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС записват ΠΎΡ‚ свСта:
find / -perm -0002

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅: Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Ρ‚Π΅ Π³ΠΎ ΠΈ Π³ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°ΠΉΡ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰

Бигурността Π½Π° вашия Linux ΡΡŠΡ€Π²ΡŠΡ€ Π² AlexHost Π΅ постоянна мисия – Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅, SSH ΡƒΠΊΡ€Π΅ΠΏΠ²Π°Π½Π΅Ρ‚ΠΎ, Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΡ‚Π΅ стСни ΠΈ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΈΡ‚Π΅ копия са Π²Π°ΡˆΠΈΡΡ‚ арсСнал. Π‘ root Π΄ΠΎΡΡ‚ΡŠΠΏΠ° ΠΈ високопроизводитСлния VPS Π½Π° AlexHost Ρ€Π°Π·ΠΏΠΎΠ»Π°Π³Π°Ρ‚Π΅ с инструмСнтитС Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° крСпост. Π‘Ρ‚Π°Ρ€Ρ‚ΠΈΡ€Π°ΠΉΡ‚Π΅

apt update
, Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Ρ‚Π΅ SSH ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°ΠΉΡ‚Π΅ Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ, Π·Π° Π΄Π° стС Π² бСзопасност. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ? ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° AlexHost Π²ΠΈ подкрСпя. Π—Π°Ρ‰ΠΈΡ‚Π΅Ρ‚Π΅ сС днСс, ΠΏΡ€ΠΎΡ†ΡŠΡ„Ρ‚ΡΠ²Π°ΠΉΡ‚Π΅ ΡƒΡ‚Ρ€Π΅!

15%

БпСстСтС 15% ΠΎΡ‚ всички услуги Π·Π° хостинг

ВСствайтС умСнията си ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Ρ‚Π΅ ΠΎΡ‚ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° всСки хостинг ΠΏΠ»Π°Π½

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠ΄:

Skills
Π—Π° Π½Π°Ρ‡Π°Π»ΠΎ