مقدمه
راهاندازی یک سرور لینوکسی خام مثل ساختن خانهای بدون قفل در است! اگر امنیت اولیه سرور اوبونتو را رعایت نکنید، ظرف چند ساعت رباتهای اسکنر رمزهای پیشفرض شما را هدف قرار میدهند. در این راهنما، چکلیست ضروری برای امنسازی سرور را بررسی میکنیم.
۱. بهروزرسانی اولیه و مدیریت پکیجها
اولین گام پس از اتصال به سرور، دریافت آخرین پچهای امنیتی است:
sudo apt update && sudo apt upgrade -y
sudo apt autoremove -y
۲. غیرفعالسازی ورود با Root و ساخت کاربر با دسترسی Sudo
هرگز نباید مستقیماً با نام کاربری root به سرور متصل شوید.
adduser unixadmin
usermod -aG sudo unixadmin
۳. تنظیم احراز هویت با کلید SSH و تغییر پورت
کلید عمومی SSH خود را در مسیر ~/.ssh/authorized_keys قرار داده و فایل پیکربندی SSH را باز کنید:
sudo nano /etc/ssh/sshd_config
تنظیمات زیر را اعمال کنید:
Port 2244(پورت غیرپیشفرض)PermitRootLogin noPasswordAuthentication no
۴. فعالسازی فایروال UFW
sudo ufw default deny incoming
sudo ufw allow 2244/tcp
sudo ufw allow 80/tcp
sudo ufw enable
۵. نصب Fail2ban
برای جلوگیری از حملات Brute-Force:
sudo apt install fail2ban -y
sudo systemctl enable fail2ban --now
برای امتیاز به این نوشته کلیک کنید!
[کل: 1 میانگین: 5]






