Как проверить входы по SSH и действия sudo на Ubuntu Server
Находим успешные и неудачные входы, читаем журнал OpenSSH, сопоставляем события sudo и понимаем, когда начинать расследование.
Категория
Защита серверов, приложений и данных
Находим успешные и неудачные входы, читаем журнал OpenSSH, сопоставляем события sudo и понимаем, когда начинать расследование.
Проверяем штатные обновления Ubuntu Server, настраиваем unattended-upgrades, читаем журнал и безопасно планируем перезагрузку VPS.
Объясняем работу Fail2Ban, включаем защиту SSH, проверяем чтение журнала и блокировку тестового адреса, затем безопасно снимаем ban.
Определяем ценные данные и способы доступа, разбираем реальные сценарии потери и выбираем первые меры защиты небольшого сервера.
Понятный порядок действий: зафиксировать симптомы, остановить ущерб, сохранить журналы, отозвать доступ и восстановить сервер из доверенного источника.
Отделяем секреты от кода, создаём защищённый env-файл для systemd, разделяем ключи людей и служб и готовим безопасную замену.