Безопасность
Руководства по безопасности сервера, брандмауэру, VPN и защите от атак
Сканирование на вредоносное ПО и руткиты: rkhunter и ClamAV
Защитите Linux-сервер от вредоносного ПО и руткитов. Установка rkhunter и ClamAV, настройка сканирования, интерпретация результатов, планирование сканирований и реагирование на инциденты.
Настройка Fail2Ban: Защита SSH от брутфорс-атак
Защитите сервер от SSH брутфорс-атак с помощью Fail2Ban. Установка, настройка jail.local, джейлы для Nginx/Apache, белый список IP, мониторинг блокировок и email-уведомления.
Настройка VPN-сервера WireGuard: пошаговое руководство
Настройте VPN-сервер WireGuard: генерация ключей, конфигурация сервера и клиента, IP-пересылка, правила брандмауэра и настройка клиентов Windows/Linux/Android.
Сетевая безопасность Zero Trust: руководство по базовой настройке
Принципы сетевой безопасности Zero Trust и практическая реализация: никогда не доверяй всегда проверяй, микросегментация, доступ на основе идентификации и реализация с существующими инструментами Linux.
Настройка 2FA для SSH: безопасность с Google Authenticator
Настройте двухфакторную аутентификацию (2FA) для SSH-доступа. PAM-модуль Google Authenticator, настройка TOTP для SSH, резервные коды, тестирование и устранение неполадок.
iptables vs nftables: сравнение и руководство по миграции
Подробное сравнение iptables и nftables, синтаксис nftables, руководство по миграции, эквиваленты распространённых правил и когда использовать какой инструмент.
Проброс портов и настройка NAT: руководство по iptables
Концепции NAT, правила DNAT/SNAT, проброс портов с iptables и nftables, маскарадинг и сценарии использования: игровые серверы, веб-серверы за NAT.
10 основных шагов для обеспечения безопасности сервера
10 основных шагов для защиты Linux-сервера: аутентификация по SSH-ключу, брандмауэр, Fail2ban, автоматические обновления, защита от DDoS и многое другое. Руководство с командами и пояснениями.