Как настроить UFW на Ubuntu и не закрыть доступ к VPS
Разрешаем только SSH, HTTP и HTTPS, безопасно включаем сетевой фильтр, проверяем правила снаружи и объясняем связь UFW с nftables.
Архив
Страница 12 из 27
Разрешаем только SSH, HTTP и HTTPS, безопасно включаем сетевой фильтр, проверяем правила снаружи и объясняем связь UFW с nftables.
Создаём отдельный SSH-ключ, проверяем вход во второй сессии и только после этого отключаем пароль и прямой вход root.
Измеряем потребление контейнера, задаём memory, swap, CPU и PIDs limits, диагностируем OOMKilled и переносим проверенные ограничения в Compose.
Храним каждую версию сайта в отдельном каталоге, переключаем Nginx одной символической ссылкой и быстро возвращаем предыдущий выпуск.
Настраиваем журналы контейнеров без переполнения диска: выбираем logging driver, задаём max-size и max-file, читаем события и проверяем новые контейнеры.
Проверяем внешний ответ, Nginx, PHP-FPM, MariaDB, cron, диск и изменения компонентов в одном порядке, чтобы быстро находить источник сбоя.