Блог о безопасности серверов
Практические руководства по защите Linux-серверов и VPS-инфраструктуры, основанные на реальных источниках. Без хайпа и выдуманной статистики: каждое утверждение опирается на реальный, указанный источник.
Начните здесь
Чек-лист безопасности VPS: полное руководство
Полный практический чек-лист по безопасности VPS: SSH, файрволы, патчинг, мониторинг, защита от DDoS и реагирование на инциденты для Linux-серверов.
Все руководства
Защита SSH: лучшие практики против brute-force атак
Аутентификация по ключу, настройки sshd_config, шифры, fail2ban и правила файрвола, которые останавливают brute-force атаки.
Файрвол Linux: iptables против nftables против ufw
Практическое сравнение с шагами настройки, чтобы выбрать и настроить подходящий файрвол хоста Linux.
Настройка Fail2ban: автоматическое предотвращение вторжений
Как работает fail2ban и как правильно настроить jail'ы, фильтры, bantime, findtime и maxretry.
Управление патчами сервера: почему взламывают непропатченные серверы
Unattended-upgrades, окна патчинга, тестирование, live-патчинг ядра и почему важны n-day эксплойты.
Лучшие практики безопасности Nginx
Настройка TLS, заголовки безопасности, ограничение скорости запросов, лимиты и логирование для безопасности.
Защита от DDoS для сайтов малого бизнеса
Типы атак и реалистичные, бюджетные меры защиты для серверов и сайтов малого бизнеса на Linux.
Мониторинг сервера и анализ логов
Что мониторить, как отделить сигнал от шума и почему централизованный анализ логов выявляет атаки раньше.
Как обнаружить взлом сервера и отреагировать на него
Пошаговое руководство по обнаружению, локализации, устранению и восстановлению после взлома сервера.
Управляемая защита против самостоятельной: что нужно знать малому бизнесу
Честное сравнение: затраты времени, пробелы в покрытии и как понять, что реально нужно вашему бизнесу.