BITEP.NET - Web Hostingdə Yenilikçi Həllər!

Yeni Ubuntu VPS aldıqdan sonra edilməli 10 təhlükəsizlik ayarı

20 İyn, 2026 admin

Yeni Ubuntu VPS aldıqdan sonra onu birbaşa production istifadəyə vermək düzgün deyil. Server internetə açıq olduğu üçün ilk saatlardan etibarən botlar tərəfindən skan edilə bilər. Buna görə əsas təhlükəsizlik ayarları əvvəlcədən qurulmalıdır.

1. Yeni sudo istifadəçi yaradın

Serverə yalnız root hesabı ilə işləmək risklidir. Gündəlik idarəetmə üçün ayrıca istifadəçi yaradılmalı və ona sudo səlahiyyəti verilməlidir.

2. SSH key ilə girişdən istifadə edin

Şifrə ilə SSH girişi brute-force hücumlarına daha açıqdır. SSH key istifadə edildikdə giriş daha təhlükəsiz olur.

3. Password login-i söndürün

SSH key uğurla test edildikdən sonra password login deaktiv edilməlidir. Bu addım avtomatik şifrə yoxlama hücumlarını xeyli azaldır.

4. UFW firewall aktiv edin

UFW ilə yalnız lazım olan portlar açılmalıdır. SSH, HTTP və HTTPS portları icazəli ola bilər. Database və daxili servislər internetə açıq saxlanmamalıdır.

5. Fail2Ban qurun

Fail2Ban uğursuz login cəhdlərini izləyir və şübhəli IP-ləri müvəqqəti bloklaya bilir.

6. Sistem yeniləmələrini edin

Yeni serverdə paketlər dərhal yenilənməlidir. Security update-lər gecikdikdə məlum boşluqlar açıq qala bilər.

7. Açıq portları yoxlayın

Serverdə hansı portların dinlədiyini mütəmadi yoxlamaq lazımdır.

8. Backup planı qurun

Təhlükəsizlik yalnız hücumun qarşısını almaq deyil, problem olduqda bərpanı da təmin etməkdir.

9. Monitoring aktiv edin

CPU, RAM, disk və servis vəziyyəti izlənməlidir.

10. Logları izləyin

Auth log, web server logları və application logları təhlükəsizlik hadisələrini anlamaq üçün vacibdir.

Nəticə

Ubuntu VPS təhlükəsizliyi bir dəfəlik yox, davamlı prosesdir. SSH key, firewall, Fail2Ban, update, backup və monitoring birlikdə tətbiq edildikdə server daha etibarlı olur.

Bir cavab yazın

Sizin e-poçt ünvanınız dərc edilməyəcəkdir. Gərəkli sahələr * ilə işarələnmişdir