آموزش نصب و تنظیم UFW در Ubuntu
پیش از فعالکردن UFW ابتدا پورت SSH فعلی را مجاز کنید، سپس فقط سرویسهای واقعاً لازم را باز نگه دارید.
ادامه مطلببلاگ هاستیفای
راهنماهای عملی، تجربههای فنی و تازههای دنیای سرور، ابر، شبکه و میزبانی را اینجا دنبال کنید.
کتابخانه فنی
پیش از فعالکردن UFW ابتدا پورت SSH فعلی را مجاز کنید، سپس فقط سرویسهای واقعاً لازم را باز نگه دارید.
ادامه مطلبFail2ban با تحلیل Log، مبدأهای دارای تلاش ناموفق تکراری را موقتاً مسدود میکند و مکمل احراز هویت کلیدی و فایروال است.
ادامه مطلببا Certbot میتوانید پس از درستبودن DNS و دسترسی پورت 80 یا روش DNS، گواهی Let’s Encrypt بگیرید و تمدید خودکار را آزمایش کنید.
ادامه مطلببا ss میتوانید Socketهای Listening، Protocol، Address و Process مالک را ببینید؛ سپس نتیجه را با Firewall و اسکن بیرونی مقایسه کنید.
ادامه مطلبامنسازی VPS یک لایه واحد نیست: Patch، حساب شخصی، SSH Key، فایروال، حداقل سرویس، Backup و مانیتورینگ باید کنار هم باشند.
ادامه مطلبSSH Key از رمزنگاری کلید عمومی استفاده میکند؛ سرور Public key را میشناسد و Private key هرگز برای ورود ارسال نمیشود.
ادامه مطلبفایروال ترافیک را بر اساس Address، Port، Protocol، Direction و State مجاز یا مسدود میکند و سطح دسترسی شبکه را کاهش میدهد.
ادامه مطلبUFW رابط ساده مدیریت فایروال میزبان در Ubuntu است و Rules سطح بالاتر را به Netfilter اعمال میکند.
ادامه مطلبFail2ban الگوهای شکست احراز هویت را در Log پیدا و با Actionهایی مانند فایروال، IP را برای مدتی Ban میکند.
ادامه مطلبDDoS حملهای است که از منابع توزیعشده برای اشباع پهنای باند، State شبکه یا ظرفیت برنامه و قطع سرویس استفاده میکند.
ادامه مطلبDoS معمولاً از یک یا چند منبع محدود و DDoS از تعداد زیادی منبع توزیعشده برای مختلکردن سرویس استفاده میکند.
ادامه مطلبLogهای sshd، last و lastb ورود موفق و ناموفق را نشان میدهند؛ زمان، IP، کاربر و نوع کلید را با الگوی عادی مقایسه کنید.
ادامه مطلب