GPUИндекс

1 мая 2026 г.

Базовая защита Ubuntu-сервера за 10 минут

1. SSH по ключу

Отключите вход по паролю:

# /etc/ssh/sshd_config
PasswordAuthentication no
PermitRootLogin prohibit-password

2. Firewall

ufw allow OpenSSH
ufw allow 80,443/tcp
ufw enable

3. fail2ban

apt install -y fail2ban
systemctl enable --now fail2ban

4. Автообновления

apt install -y unattended-upgrades
dpkg-reconfigure -plow unattended-upgrades

Готово

Эти четыре шага закрывают большинство автоматических атак. Дальше: отдельный непривилегированный пользователь и регулярные бэкапы.