Jak zabezpieczyć VPS?

SeZeV | 2019-01-26 09:32:40 UTC | #1

Kontynuacja rozmowy z https://forum.lvlup.pro/t/dodatkowe-zabezpieczenie-antyddos/9886/20

No właśnie zmieniam #Port na 5123 i nie działa port 5123 tylko 22 dalej :confused:
image|136x58

A hasło mam 18 znakowe więc na spokojnie


DBanaszewski | 2019-01-26 09:32:10 UTC | #3

Odkomentuj linijkę Port (usuń znak #).


SeZeV | 2019-01-26 09:32:10 UTC | #4

Ok zrobiłem są może jakieś jeszcze sposoby? Mam to blokowanie portów, UDP, fail2ban, inny port


KrEdEnS | 2019-01-26 09:32:10 UTC | #5

Stale aktualizacje poprawiają bezpieczeństwo


SeZeV | 2019-01-26 09:32:10 UTC | #6

To też zawsze robie :) Jeżeli to tyle co moge zrobić, to wielkie dzięki za pomoc


KrEdEnS | 2019-01-26 09:32:10 UTC | #7

https://forum.lvlup.pro/t/automatyczne-aktualizacje-bezpieczenstwa-w-ubuntu/208


KrEdEnS | 2019-01-26 09:32:10 UTC | #8

Jak i standardowo

apt-get update && apt-get upgrade -y


SeZeV | 2019-01-26 09:32:10 UTC | #9

image|661x418
Takie coś dodaje w konsoli bo zainstalowaniu tych autoupdate
Jest git?


DBanaszewski | 2019-01-26 09:32:10 UTC | #10

[quote=”KrEdEnS, post:27, topic:9886”]
apt-get update && apt-get upgrade -y
[/quote]

Odrzucam tą propozycję, można sobie od tak popsuć system i naprawa będzie dużo kosztować (nerwów itp).


KrEdEnS | 2019-01-26 09:32:10 UTC | #11

W etc host I hostname musisz sobie poprawić

Dodać musisz:

127.0.0.1 vps7515


SeZeV | 2019-01-26 09:32:10 UTC | #12

W jaki sposób


DBanaszewski | 2019-01-26 09:32:10 UTC | #13

[quote=”KrEdEnS, post:30, topic:9886, full:true”]
W etc host I hostname musisz sobie poprawić
[/quote]

Wystarczy zmienić hostname w /etc/hostname i wystarczy.

Przykładowa zawartość pliku hostname:

twojVPS.twojadomena.pl

KrEdEnS | 2019-01-26 09:32:10 UTC | #14

Także możesz zablokować użytkownika root i korzystać tylko z super usera (sudo)


SeZeV | 2019-01-26 09:32:10 UTC | #15

image|298x86
Tak wygląda plik hostname


DBanaszewski | 2019-01-26 09:32:10 UTC | #16

Zmień zawartość na np. twoją subdomenę serwera VPS (np. vps1.sezev.pl -> musi ona być podpięta pod adres IP serwera VPS).


SeZeV | 2019-01-26 09:32:10 UTC | #17

Musi być to przez domene?


KrEdEnS | 2019-01-26 09:32:10 UTC | #18

Albo niech usunie .lvlup.pro i do host doda

127.0.0.1 vps7515


SeZeV | 2019-01-26 09:32:10 UTC | #19

No zamieniłem
image|138x29
Teraz musze znów zainstalować to?


KrEdEnS | 2019-01-26 09:34:29 UTC | #20

20190126_103208|690x387
Finalnie tak może to wyglądać.
Edytujesz plik /etc/hosts


DBanaszewski | 2019-01-26 09:36:14 UTC | #21

Tak powinno to wyglądać:

127.0.0.1 localhost vps7515.lvlup.pro vps7515

# The following lines are desirable for IPv6 capable hosts
::1 ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts

KrEdEnS | 2019-01-26 09:36:32 UTC | #22

Można i tak :stuckouttongue:


SeZeV | 2019-01-26 09:38:08 UTC | #23

Edytowałem plik hosts, co teraz?


KrEdEnS | 2019-01-26 09:38:46 UTC | #24

Zapisz I sprawdź, czy dalej pokazuje się błąd z sudo, ewentualnie reboot


DBanaszewski | 2019-01-26 09:39:19 UTC | #25

[quote=”KrEdEnS, post:24, topic:9888”]
czy dalej pokazuje się błąd z sudo, ewentualnie reboot
[/quote]

To nie jest błąd, a ostrzeżenie.
Reboot tutaj w 100% pomoże, ale zazwyczaj działa zwykłe zapisanie pliku i tyle ;)


SeZeV | 2019-01-26 09:42:01 UTC | #26

Wyskakuje:
sudo: unable to resolve host 127.0.0.1vps7515
Ogólnie w hosts mam ustawione:

127.0.0.1 localhost vps7515.lvlup.pro vps7515

# The following lines are desirable for IPv6 capable hosts
::1 ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts

a w hostname:

127.0.0.1 vps7515


DBanaszewski | 2019-01-26 09:42:44 UTC | #27

:man_facepalming:

W pliku /etc/hostname ma być:

vps7515

Tak, tylko samo vps7515.


SeZeV | 2019-01-26 09:44:01 UTC | #28

Zmieniłem zresetuje teraz VPS bo wyskakuje dalej:

unable to resolve host 127.0.0.1vps7515


KrEdEnS | 2019-01-26 09:45:29 UTC | #29

Co może Ci się przydać:
https://forum.lvlup.pro/t/skrypt-do-backupow-na-serwer-ftp-sftp/5106
lub:
https://forum.lvlup.pro/t/tworzenie-kopii-zapasowej-wyznaczonego-folderu-z-cyklicznym-powtarzaniem/8443/3
https://forum.lvlup.pro/t/usuwanie-plikow-starszych-niz-x-dni/8447/3


SeZeV | 2019-01-26 09:47:25 UTC | #30

sudo: unable to resolve host vps7515.localdomain
Wyskakuje :/


KrEdEnS | 2019-01-26 09:49:05 UTC | #31

spróbuj, to co ja pisałem


KrEdEnS | 2019-01-26 09:50:12 UTC | #32

albo zmień:
127.0.0.1 localhost vps7515.lvlup.pro vps7515

na:
```
127.0.0.1 localhost vps7515
````


DBanaszewski | 2019-01-26 09:50:33 UTC | #33

Teoretycznie jest to samo (bez-)


SeZeV | 2019-01-26 10:09:42 UTC | #34

Dobra a jakbym ręcznie robił te update to komenda:

apt-get update
apt-get upgrade

I tyle?


KrEdEnS | 2019-01-26 10:11:59 UTC | #35

tak, ale tamto ci robi automatyczne aktualizacje bezpieczeństwa, a tu musisz pamiętać o tym ;)


SeZeV | 2019-01-26 10:16:23 UTC | #36

Dobra będę sobie robił to codziennie :slight_smile:
Dzięki za pomoc


KrEdEnS | 2019-01-26 10:16:59 UTC | #37

ale i tak polecam poprawić sudo


SeZeV | 2019-01-26 10:17:26 UTC | #38

i tak prawie wszystko robie przez roota


DoreK | 2019-01-26 12:22:40 UTC | #39

Hurrr Durrrr! Legendy głoszo że korzystanie z roota to zło i głupota, że to bardzo niebezpieczne i w ogóle!
https://forum.lvlup.pro/t/nigdy-nie-pracuj-na-koncie-root/6048


SeZeV | 2019-02-01 15:00:35 UTC | #40

Takie ważne rzeczy robię przez roota, do serwerów używam użytkowników


system | 2019-03-05 15:14:46 UTC | #41

Ten temat został automatycznie zamknięty 32 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.