База знанийБезопасность

Базовая защита сервера

5 мин чтенияОбновлено 02.09.2026

Свежий VPS начинают перебирать боты через минуты после включения. 20 минут настройки - вход по ключу вместо пароля, фаервол с закрытыми лишними портами, fail2ban против перебора - снимают почти весь этот шум ещё до того, как вы поставите первую ноду.

Входит в полный доступ навсегда
Эта статья недоступна за отдельную покупку - только для тех, у кого оформлена «Полный доступ навсегда». Она также открывает доступ ко всей остальной базе знаний, включая новые гайды.
Содержание (10)
Оглавление
0. Зачем это нужно и когда делать
1. Что понадобится
2. Шаг 1 - заводим обычного пользователя вместо root
3. Шаг 2 - проверяем нового пользователя, не закрывая старую сессию
4. Шаг 3 - отключаем root и пароль по SSH
5. Шаг 4 - фаервол: закрываем всё, кроме нужного
6. Шаг 5 - fail2ban: банит тех, кто перебирает пароль
7. Проверяем, что всё сработало
8. Частые ошибки
9. Что дальше

Фрагмент руководства

Свежий VPS с открытым SSH на root и паролем начинают перебирать боты через считанные минуты после включения - это не преувеличение, а обычная фоновая активность интернета: автоматические сканеры непрерывно проходят по диапазонам IP и стучатся в порт 22 у всех подряд. Прежде чем ставить панель, ноду или что угодно ещё на новый сервер, стоит закрыть три базовые дыры: вход по паролю, вход под root, и все порты, которые серверу на самом деле не нужны. Это пятнадцать минут работы, которые снимают почти весь автоматический шум ещё до того, как на сервере вообще появится что-то ценное.

Полный текст, команды и разбор доступны после открытия материала.

← Все материалы