Перейти к основному содержимому
Вернуться в базу знаний

Безопасность

Руководства по безопасности сервера, брандмауэру, VPN и защите от атак

8 статей

Сканирование на вредоносное ПО и руткиты: rkhunter и ClamAV

Защитите Linux-сервер от вредоносного ПО и руткитов. Установка rkhunter и ClamAV, настройка сканирования, интерпретация результатов, планирование сканирований и реагирование на инциденты.

14 мин
вредоносное ПОруткитrkhunter

Настройка Fail2Ban: Защита SSH от брутфорс-атак

Защитите сервер от SSH брутфорс-атак с помощью Fail2Ban. Установка, настройка jail.local, джейлы для Nginx/Apache, белый список IP, мониторинг блокировок и email-уведомления.

13 мин
fail2banбрутфорсбезопасность ssh

Настройка VPN-сервера WireGuard: пошаговое руководство

Настройте VPN-сервер WireGuard: генерация ключей, конфигурация сервера и клиента, IP-пересылка, правила брандмауэра и настройка клиентов Windows/Linux/Android.

15 мин
wireguardvpnбезопасность сервера

Сетевая безопасность Zero Trust: руководство по базовой настройке

Принципы сетевой безопасности Zero Trust и практическая реализация: никогда не доверяй всегда проверяй, микросегментация, доступ на основе идентификации и реализация с существующими инструментами Linux.

14 мин
zero trustсетевая безопасностьмикросегментация

Настройка 2FA для SSH: безопасность с Google Authenticator

Настройте двухфакторную аутентификацию (2FA) для SSH-доступа. PAM-модуль Google Authenticator, настройка TOTP для SSH, резервные коды, тестирование и устранение неполадок.

12 мин
2faдвухфакторная аутентификацияgoogle authenticator

iptables vs nftables: сравнение и руководство по миграции

Подробное сравнение iptables и nftables, синтаксис nftables, руководство по миграции, эквиваленты распространённых правил и когда использовать какой инструмент.

13 мин
iptablesnftablesбрандмауэр

Проброс портов и настройка NAT: руководство по iptables

Концепции NAT, правила DNAT/SNAT, проброс портов с iptables и nftables, маскарадинг и сценарии использования: игровые серверы, веб-серверы за NAT.

13 мин
проброс портовnatiptables

10 основных шагов для обеспечения безопасности сервера

10 основных шагов для защиты Linux-сервера: аутентификация по SSH-ключу, брандмауэр, Fail2ban, автоматические обновления, защита от DDoS и многое другое. Руководство с командами и пояснениями.

12 мин
безопасность серверабезопасность linuxssh