Повышение безопасности веб-сервера В этом разделе мы научимся: Отключение имени пользователя "root" снижает вероятность успеха атак методом перебора. Чтобы никто не мог через SSH на ваш сервер x86 как root, вы должны отредактировать файл /etc/ssh/sshd_config и вставить строку с надписью "PermitRootLogin no" (без кавычек). Затем в командной строке Linux введите: sudo systemctl restart ssh Теперь убедитесь, что root не может войти в систему через SSH. Пользователь bob должен по-прежнему иметь возможность стать root, когда это необходимо, используя команду Linux "su". Затем установите брандмауэр UFW с помощью этой команды: sudo apt-get install ufw По-видимому, когда UFW впервые включен, он по умолчанию блокирует все порты, поэтому перед его включением вы должны разрешить SSH-соединения и трафик HTTP и HTTPS со следующими командами: sudo ufw allow 22
sudo ufw alllow 80
sudo ufw allow 443 Если вы это сделаете, вы не сможете подключиться к серверу по SSH, и вам придется повторно подключить