
Тематический маршрут
Защита сервера
Практические шаги по снижению рисков: доступ, firewall, обновления, журналы и восстановление.
Порядок прохождения
Шаг за шагом
- 01Доступно · 7 мин→
Составить модель угроз и перечень критичных активов
Определяем ценные данные и способы доступа, разбираем реальные сценарии потери и выбираем первые меры защиты небольшого сервера.
Обновлено 5 сентября 2026 г. - 02Доступно · 8 мин→
Зафиксировать исходное состояние и путь восстановления
Пошагово принимаем новый VPS: проверяем резервный способ входа, подключаемся по SSH, сверяем ОС и ресурсы, смотрим открытые порты.
Обновлено 5 сентября 2026 г. - 03Доступно · 7 мин→
Обновить систему и проверить запущенные службы
Обновляем новый сервер Ubuntu, проверяем часы и перезагрузку, задаём понятное имя и убеждаемся, что система готова к установке сайта.
Обновлено 5 сентября 2026 г. - 04Доступно · 7 мин→
Разделить пользователей, sudo и сервисные учётные записи
Создаём отдельного администратора, проверяем sudo, разбираем группы и сервисные учётные записи без постоянной работы от root.
Обновлено 5 сентября 2026 г. - 05Доступно · 7 мин→
Настроить безопасный SSH и firewall
Создаём отдельный SSH-ключ, проверяем вход во второй сессии и только после этого отключаем пароль и прямой вход root.
Обновлено 5 сентября 2026 г. - 06Доступно · 8 мин→
Спроектировать правила UFW и nftables
Разрешаем только SSH, HTTP и HTTPS, безопасно включаем сетевой фильтр, проверяем правила снаружи и объясняем связь UFW с nftables.
Обновлено 5 сентября 2026 г. - 07Доступно · 7 мин→
Настроить автоматические security updates
Проверяем штатные обновления Ubuntu Server, настраиваем unattended-upgrades, читаем журнал и безопасно планируем перезагрузку VPS.
Обновлено 5 сентября 2026 г. - 08Доступно · 8 мин→
Хранить секреты и ключи вне кода
Отделяем секреты от кода, создаём защищённый env-файл для systemd, разделяем ключи людей и служб и готовим безопасную замену.
Обновлено 5 сентября 2026 г. - 09Доступно · 6 мин→
Следить за системным журналом и причинами отказов
Проверяем состояние службы, читаем её последние сообщения, ограничиваем журнал по времени и наблюдаем ошибку во время повторного запуска.
Обновлено 5 сентября 2026 г. - 10Доступно · 9 мин→
Проверять входы и административные действия
Находим успешные и неудачные входы, читаем журнал OpenSSH, сопоставляем события sudo и понимаем, когда начинать расследование.
Обновлено 5 сентября 2026 г. - 11Доступно · 7 мин→
Настроить fail2ban под реальные журналы
Объясняем работу Fail2Ban, включаем защиту SSH, проверяем чтение журнала и блокировку тестового адреса, затем безопасно снимаем ban.
Обновлено 5 сентября 2026 г. - 12Доступно · 7 мин→
Находить и исправлять запреты AppArmor без отключения защиты
Проверяем профили AppArmor, находим причину DENIED в журнале, тестируем одно приложение в complain mode и возвращаем enforce без отключения защиты сервера.
Обновлено 5 сентября 2026 г. - 13Доступно · 7 мин→
Ограничить права прикладной службы средствами systemd
Объясняем службу и unit-файл на примере Node.js-приложения: отдельный пользователь, команда запуска, автозапуск, журнал и проверка порта.
Обновлено 5 сентября 2026 г. - 14Доступно · 7 мин→
Исключить лишнюю запись в файлы сайта
Объясняем владельца, группу и права Linux на примере статического сайта: пользователь обновляет файлы, а Nginx только читает их.
Обновлено 5 сентября 2026 г. - 15Доступно · 7 мин→
Проверять TLS-сертификат и автоматическое продление
Проверяем имя, срок и цепочку TLS снаружи, находим сертификат Certbot, тестируем renew и настраиваем предупреждение до окончания срока.
Обновлено 5 сентября 2026 г. - 16Доступно · 8 мин→
Настроить наблюдение и проверить восстановление из копии
Проверяем доступность сайта и состояние сервера, собираем нужные файлы в архив, скачиваем его на компьютер и проводим тест восстановления.
Обновлено 5 сентября 2026 г. - 17Доступно · 8 мин→
Подготовить план реагирования на инцидент
Понятный порядок действий: зафиксировать симптомы, остановить ущерб, сохранить журналы, отозвать доступ и восстановить сервер из доверенного источника.
Обновлено 5 сентября 2026 г. - 18Доступно · 8 мин→
Перенести сервис на чистый VPS и восстановить доверенное состояние
Создаём новый VPS, разворачиваем код из проверенного источника, переносим только нужные данные, меняем секреты и переключаем трафик с возможностью возврата.
Обновлено 5 сентября 2026 г.