Firewall და fail2ban
UFW წესები, პორტების გახსნა და brute-force დაცვა.
ახალი სერვერი ინტერნეტში წუთებში ხდება სკანირების სამიზნე. Firewall პირველი ნაბიჯია.
UFW
sudo ufw allow OpenSSH
sudo ufw allow 80,443/tcp
sudo ufw enable
sudo ufw status verbosefail2ban
sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban
sudo fail2ban-client status sshdSSH პორტის შეცვლა
არასტანდარტული პორტი ამცირებს ავტომატური სკანირების ხმაურს.
⚠️ პორტის შეცვლამდე გახსენი ის firewall-ში, თორემ სერვერიდან გამოეკეტები.