Güvenlik
Sunucularınızı ve hesaplarınızı güçlendirin: SSH anahtarları, güncellemeler, güvenlik duvarları, TLS, yedekler ve iki adımlı doğrulama.
- Yeni bir Linux sunucuyu ilk saatte güvenli hale getirin Yeni bir sunucu açıldığı anda internetten erişilebilir olur. Bu adımlar başka bir şey kurmadan önce en yaygın açıkları kapatır. Başlangıç 30 dk
- SSH sıkılaştırma: Ubuntu ve Debian'da OpenSSH'yi kilitleyin Anahtarlar hazır olduğunda birkaç SSH ayarı saldırı yüzeyini daha da küçültür. Hepsini tek bir ek dosyada uygulayın ve oturumu kapatmadan önce her değişikliği doğrulayın. Orta 20 dk
- Fail2ban veya CrowdSec ile kaba kuvvet saldırılarını engelleyin İki araç da kayıtlarınızı izler ve kötü davranan adresleri engeller. Fail2ban basit ve yereldir; CrowdSec ortak engelleme listeleri ekler. İkisinin de kurulumu. Orta 20 dk
- Linux, Windows ve macOS sunucularda otomatik güvenlik güncellemeleri Saldırıların çoğu, düzeltmesi zaten çıkmış bilinen açıkları kullanır. Sunucunun güvenlik güncellemelerini kendisi kurmasını sağlayın ve yeniden başlatmaları planlayın. Başlangıç 15 dk
- İşe yarayan bir yedekleme stratejisi: sunucunuz için 3-2-1 Yedekler ancak geri yüklenebildiklerinde sayılır. Planın yedeklerini kendi şifreli, uzak kopyalarınızla birleştirin ve düzenli olarak geri yüklemeyi test edin. Orta 25 dk
- Yeni bir Windows Server'ı ilk saatte güvenli hale getirin Açık internetteki Uzak Masaüstü sürekli şifre tahmini çeker. Bu adımlar yeni bir Windows sunucuyu çok daha zor bir hedef yapar. Orta 25 dk
- DDoS korumasının temelleri: tanıyın, hafifletin, bildirin Ağ koruması selleri karşılar; kalanını sunucunuz ve uygulamanız karşılar. İşaretleri, ilk adımları ve bize neler göndermeniz gerektiğini öğrenin. Orta 15 dk
- Sunucunuz ele mi geçirildi? Adım adım yapmanız gerekenler Sakin olun, sunucuyu sınırlandırın, saldırganın nasıl girdiğini bulun, temiz bir imajdan yeniden kurun, temiz verileri geri yükleyin ve tüm kimlik bilgilerini değiştirin. İleri 30 dk