Что делать при подозрении на взлом VPS
Понятный порядок действий: зафиксировать симптомы, остановить ущерб, сохранить журналы, отозвать доступ и восстановить сервер из доверенного источника.
Архив
Страница 11 из 27
Понятный порядок действий: зафиксировать симптомы, остановить ущерб, сохранить журналы, отозвать доступ и восстановить сервер из доверенного источника.
Настраиваем Nginx перед приложением на localhost: proxy_pass, заголовки, таймауты, WebSocket, проверка upstream и безопасный откат.
Отделяем секреты от кода, создаём защищённый env-файл для systemd, разделяем ключи людей и служб и готовим безопасную замену.
Создаём быстрые HTTP-проверки после публикации: статус, редиректы, ключевые страницы, ресурсы, заголовки и маркер версии с автоматическим отказом.
Организуем исходники, публичные файлы, конфигурацию, скрипты и результат сборки так, чтобы проект было безопасно проверять и публиковать.
Объясняем службу и unit-файл на примере Node.js-приложения: отдельный пользователь, команда запуска, автозапуск, журнал и проверка порта.