Как настроить UFW на Ubuntu и не закрыть доступ к VPS
Разрешаем только SSH, HTTP и HTTPS, безопасно включаем сетевой фильтр, проверяем правила снаружи и объясняем связь UFW с nftables.
Категория
Страница 2 из 3
Разрешаем только SSH, HTTP и HTTPS, безопасно включаем сетевой фильтр, проверяем правила снаружи и объясняем связь UFW с nftables.
Создаём отдельный SSH-ключ, проверяем вход во второй сессии и только после этого отключаем пароль и прямой вход root.
Создаём новый VPS, разворачиваем код из проверенного источника, переносим только нужные данные, меняем секреты и переключаем трафик с возможностью возврата.
Проверяем имя, срок и цепочку TLS снаружи, находим сертификат Certbot, тестируем renew и настраиваем предупреждение до окончания срока.
Объясняем подпись DNS-зоны, цепочку доверия и DS у регистратора, безопасный порядок включения, проверки, смены DNS-провайдера и отключения DNSSEC.
Проверяем профили AppArmor, находим причину DENIED в журнале, тестируем одно приложение в complain mode и возвращаем enforce без отключения защиты сервера.