Добавить в корзинуПозвонить
Найти в Дзене
Уроки Linux

🖥️ Улучшаем безопасность Linux с помощью простых правил

🖥️ Улучшаем безопасность Linux с помощью простых правил Привет, царь системы! 🚀 Сегодня я расскажу о том, как сделать Linux чуть более защищённым без лишней суеты и сложных настроек. Любой админ знает: безопасность — это не только пароль, а целый набор практических правил. 🎯 Первое — ограничь доступ по IP - Используй файрволл для разрешений: - Открыть только нужные порты: sudo iptables -A INPUT -p tcp --dport 22 -s 192.168.1.0/24 -j ACCEPT - Запрети все лишние подключения: sudo iptables -P INPUT DROP 🎯 Второе — настрой SSH правильно - Включи аутентификацию по ключам, отключи пароль: PasswordAuthentication no - Ограничь доступ по IP, используй порт не по умолчанию: Port 2222 🎯 Третье — автоматизация обновлений - Настраивай автоматические обновления системных пакетов, чтобы не держать уязвимости: - Для Debian: sudo apt-get install unattended-upgrades - Для CentOS/RHEL используй: yum install yum-cron Безопасность — это не разовая акция, а стиль жизни. А ты уже укрепил

🖥️ Улучшаем безопасность Linux с помощью простых правил

Привет, царь системы! 🚀 Сегодня я расскажу о том, как сделать Linux чуть более защищённым без лишней суеты и сложных настроек.

Любой админ знает: безопасность — это не только пароль, а целый набор практических правил.

🎯 Первое — ограничь доступ по IP

- Используй файрволл для разрешений:

- Открыть только нужные порты:

sudo iptables -A INPUT -p tcp --dport 22 -s 192.168.1.0/24 -j ACCEPT

- Запрети все лишние подключения:

sudo iptables -P INPUT DROP

🎯 Второе — настрой SSH правильно

- Включи аутентификацию по ключам, отключи пароль:

PasswordAuthentication no

- Ограничь доступ по IP, используй порт не по умолчанию:

Port 2222

🎯 Третье — автоматизация обновлений

- Настраивай автоматические обновления системных пакетов, чтобы не держать уязвимости:

- Для Debian:

sudo apt-get install unattended-upgrades

- Для CentOS/RHEL используй:

yum install yum-cron

Безопасность — это не разовая акция, а стиль жизни. А ты уже укрепил свои сервера сегодня?

Прокачай свои скилы в телеграм канале https://t.me/LinuxSkill а пройти тесты на знание linux в боте https://t.me/gradeliftbot