Тематический маршрут

Защита сервера

Практические шаги по снижению рисков: доступ, firewall, обновления, журналы и восстановление.

18/18 материалов опубликовано133 мин чтения сейчасСредний уровень

Порядок прохождения

Шаг за шагом

  1. 01
    Доступно · 7 мин

    Составить модель угроз и перечень критичных активов

    Определяем ценные данные и способы доступа, разбираем реальные сценарии потери и выбираем первые меры защиты небольшого сервера.

    Обновлено 5 сентября 2026 г.
  2. 02
    Доступно · 8 мин

    Зафиксировать исходное состояние и путь восстановления

    Пошагово принимаем новый VPS: проверяем резервный способ входа, подключаемся по SSH, сверяем ОС и ресурсы, смотрим открытые порты.

    Обновлено 5 сентября 2026 г.
  3. 03
    Доступно · 7 мин

    Обновить систему и проверить запущенные службы

    Обновляем новый сервер Ubuntu, проверяем часы и перезагрузку, задаём понятное имя и убеждаемся, что система готова к установке сайта.

    Обновлено 5 сентября 2026 г.
  4. 04
    Доступно · 7 мин

    Разделить пользователей, sudo и сервисные учётные записи

    Создаём отдельного администратора, проверяем sudo, разбираем группы и сервисные учётные записи без постоянной работы от root.

    Обновлено 5 сентября 2026 г.
  5. 05
    Доступно · 7 мин

    Настроить безопасный SSH и firewall

    Создаём отдельный SSH-ключ, проверяем вход во второй сессии и только после этого отключаем пароль и прямой вход root.

    Обновлено 5 сентября 2026 г.
  6. 06
    Доступно · 8 мин

    Спроектировать правила UFW и nftables

    Разрешаем только SSH, HTTP и HTTPS, безопасно включаем сетевой фильтр, проверяем правила снаружи и объясняем связь UFW с nftables.

    Обновлено 5 сентября 2026 г.
  7. 07
    Доступно · 7 мин

    Настроить автоматические security updates

    Проверяем штатные обновления Ubuntu Server, настраиваем unattended-upgrades, читаем журнал и безопасно планируем перезагрузку VPS.

    Обновлено 5 сентября 2026 г.
  8. 08
    Доступно · 8 мин

    Хранить секреты и ключи вне кода

    Отделяем секреты от кода, создаём защищённый env-файл для systemd, разделяем ключи людей и служб и готовим безопасную замену.

    Обновлено 5 сентября 2026 г.
  9. 09
    Доступно · 6 мин

    Следить за системным журналом и причинами отказов

    Проверяем состояние службы, читаем её последние сообщения, ограничиваем журнал по времени и наблюдаем ошибку во время повторного запуска.

    Обновлено 5 сентября 2026 г.
  10. 10
    Доступно · 9 мин

    Проверять входы и административные действия

    Находим успешные и неудачные входы, читаем журнал OpenSSH, сопоставляем события sudo и понимаем, когда начинать расследование.

    Обновлено 5 сентября 2026 г.
  11. 11
    Доступно · 7 мин

    Настроить fail2ban под реальные журналы

    Объясняем работу Fail2Ban, включаем защиту SSH, проверяем чтение журнала и блокировку тестового адреса, затем безопасно снимаем ban.

    Обновлено 5 сентября 2026 г.
  12. 12
    Доступно · 7 мин

    Находить и исправлять запреты AppArmor без отключения защиты

    Проверяем профили AppArmor, находим причину DENIED в журнале, тестируем одно приложение в complain mode и возвращаем enforce без отключения защиты сервера.

    Обновлено 5 сентября 2026 г.
  13. 13
    Доступно · 7 мин

    Ограничить права прикладной службы средствами systemd

    Объясняем службу и unit-файл на примере Node.js-приложения: отдельный пользователь, команда запуска, автозапуск, журнал и проверка порта.

    Обновлено 5 сентября 2026 г.
  14. 14
    Доступно · 7 мин

    Исключить лишнюю запись в файлы сайта

    Объясняем владельца, группу и права Linux на примере статического сайта: пользователь обновляет файлы, а Nginx только читает их.

    Обновлено 5 сентября 2026 г.
  15. 15
    Доступно · 7 мин

    Проверять TLS-сертификат и автоматическое продление

    Проверяем имя, срок и цепочку TLS снаружи, находим сертификат Certbot, тестируем renew и настраиваем предупреждение до окончания срока.

    Обновлено 5 сентября 2026 г.
  16. 16
    Доступно · 8 мин

    Настроить наблюдение и проверить восстановление из копии

    Проверяем доступность сайта и состояние сервера, собираем нужные файлы в архив, скачиваем его на компьютер и проводим тест восстановления.

    Обновлено 5 сентября 2026 г.
  17. 17
    Доступно · 8 мин

    Подготовить план реагирования на инцидент

    Понятный порядок действий: зафиксировать симптомы, остановить ущерб, сохранить журналы, отозвать доступ и восстановить сервер из доверенного источника.

    Обновлено 5 сентября 2026 г.
  18. 18
    Доступно · 8 мин

    Перенести сервис на чистый VPS и восстановить доверенное состояние

    Создаём новый VPS, разворачиваем код из проверенного источника, переносим только нужные данные, меняем секреты и переключаем трафик с возможностью возврата.

    Обновлено 5 сентября 2026 г.