Безопасная TLS-конфигурация Nginx без опасных шаблонов
Настраиваем сертификат и HTTPS в Nginx: проверяем цепочку, SNI, протоколы, права ключа, reload, продление и осторожное включение HSTS.
Архив
Страница 7 из 27
Настраиваем сертификат и HTTPS в Nginx: проверяем цепочку, SNI, протоколы, права ключа, reload, продление и осторожное включение HSTS.
Настраиваем несколько сайтов в Nginx: отдельные server-блоки, default_server, server_name, тест через Host и --resolve, безопасное включение и откат.
Находим успешные и неудачные входы, читаем журнал OpenSSH, сопоставляем события sudo и понимаем, когда начинать расследование.
Проверяем штатные обновления Ubuntu Server, настраиваем unattended-upgrades, читаем журнал и безопасно планируем перезагрузку VPS.
Обновляем новый сервер Ubuntu, проверяем часы и перезагрузку, задаём понятное имя и убеждаемся, что система готова к установке сайта.
Объясняем простыми словами, как работает VPS, чем он отличается от обычного хостинга и за что отвечает владелец сервера.