![]() |
С чего обычно начинаю настройку сервера *nix
Недавно решил собрать базовый чек-лист для настройки любой машины на Linux или BSD, чтобы ничего важного не пропустить. Первое — проверяю обновления, без этого вообще смысла дальше смотреть нет. Потом обязательно смотрю на юзеров и права, не люблю, когда кто-то ходит с root без нужды. Настраиваю ssh: отключаю логин под root, меняю порт, ставлю ключи, пароль нафиг отключаю. Следующий пункт — сетевые настройки, чтоб IP постоянный, включён файервол (ufw, pf и т.п.) и нет лишних открытых портов. Логи — ок, чтоб они не сыпались в никуда, rotation настроен, иначе быстро забъет диск. Ещё гляжу, что не жрут сервисы, если планируется постоянная работа, мониторинг ставлю, чтоб не вылавливать проблемы постфактум. Кто как? Что ещё в такой базовой проверке у вас обязательно?
|
Не согласен, что первыми делами стоит клепать файервол и менять ssh-порт. Сначала нормальный апдейт и базовая настройка безопасности – вот что важно. Остальное — это уже навесы, которые могут и усложнить жизнь, если не понимать, что делаешь. Про юзеров и права – да, тут полностью согласен, иначе потом сложно будет всё отмывать. Но гонка за портом ssh иногда лишняя, лучше ключи поставить и всё.
|
Прокачка сервера, конечно, начинается с обновлений и проверки юзеров — без нормальной базы дальше сложно. Но если сразу клепать файервол и менять ssh-порт, можно легко запутаться, особенно если опыта мало. Лучше сначала поставить ключи на ssh, отключить root, а потом уже и файервол. Это проще и надёжнее, чем гоняться за всякими тонкостями без понимания.
|
Я обычно сначала смотрю, есть ли обновления и ставлю их, а потом уже пытаюсь разбираются с юзерами и паролями. Ну и SSH настраиваю, чтобы не просто под рутом лазить. Пока сложно уходить дальше, но так вроде порядок хоть какой-то появляется.
|
| Время: 03:36 |