1 мая 2026 г.
Базовая защита Ubuntu-сервера за 10 минут
1. SSH по ключу
Отключите вход по паролю:
# /etc/ssh/sshd_config
PasswordAuthentication no
PermitRootLogin prohibit-password2. Firewall
ufw allow OpenSSH
ufw allow 80,443/tcp
ufw enable3. fail2ban
apt install -y fail2ban
systemctl enable --now fail2ban4. Автообновления
apt install -y unattended-upgrades
dpkg-reconfigure -plow unattended-upgradesГотово
Эти четыре шага закрывают большинство автоматических атак. Дальше: отдельный непривилегированный пользователь и регулярные бэкапы.