24-часов риск прозорец за хак
Ако получите нов dedicated сървър и оставите настройки по подразбиране, ще видите първата brute force атака средно в рамките на 8 часа.
Първите 24 часа са критични. Следвайте този списък:
Часове 0-2: Основна сигурност
1. Смяна на root парола (16+ знака). 2. Смяна на SSH порт (22 → custom, напр. 2244). 3. Активиране на SSH key-based auth, деактивиране на password auth.
Часове 2-6: Firewall и мрежа
4. Конфигуриране на UFW firewall. 5. Инсталиране на Fail2ban (3 неуспешни опита = 1 час забрана). 6. Проверка на активна DDoS защита (EuroVDC включва DDoS на всички dedicated сървъри).
Часове 6-12: Системно закаляване
7. Деактивиране на ненужни услуги (telnet, FTP). 8. Активиране на авто-обновления за сигурност (unattended-upgrades). 9. Инсталиране на SSL сертификат (Let's Encrypt).
Часове 12-18: Мониторинг & Backup
10. Настройка на log мониторинг (logwatch → корпоративен имейл). 11. Първи пълен backup (offsite копие задължително). 12. Конфигуриране на uptime мониторинг (5-мин ping, SMS alert).
Часове 18-24: Напреднали
Бонус: 2FA за SSH, AIDE intrusion detection, SELinux/AppArmor enforce режим.
Тест: Изпълнете Lynis audit, hardening индекс трябва да бъде 85+.
Чести грешки: "Ще го направя по-късно" (10x по-трудно да се поправи), използване на root за production (създайте sudo потребител), единично backup копие (offsite + локално изисквано).
EuroVDC support екип може да помогне с domain + SSL + VPN настройка на dedicated сървъри.