Коротка відповідь: Панель концентрує контроль над усіма сайтами сервера, тож захищайте її як root: оновлюйте панель і ОС, увімкніть 2FA де підтримується, обмежте порт панелі фаєрволом (в ідеалі — своїми IP), використовуйте сильні унікальні паролі, запустіть Fail2ban, тримайте SSL на самій панелі й бекапте поза сервер.

Огляд

Зловмисники цілодобово сканують інтернет у пошуках сторінок входу панелей на типових портах. Один слабкий адмінський пароль на порту 8443/8090/8888 може віддати всі сайти, які ви хостите. Цей чекліст однаково працює для CloudPanel, CyberPanel, aaPanel, HestiaCP, cPanel і CWP.

Що потрібно мати

  • Адмінський доступ до панелі та root-доступ по SSH.
  • 15–30 хвилин; ніщо тут не потребує простою.

Покрокова інструкція

  1. Оновіть усе: автооновлення панелі увімкнене, ОС регулярно патчиться.
  2. Сильний унікальний адмінський пароль з менеджера паролів; перейменуйте/вимкніть типові акаунти, де панель це дозволяє.
  3. Увімкніть 2FA — підтримують cPanel, HestiaCP, aaPanel і CyberPanel (а для самого сервера використовуйте SSH-ключі).
  4. Обмежте порт панелі: дозвольте його лише зі своїх статичних IP в UFW/фаєрволі; aaPanel також вміє змінювати порт і security path.
  5. Fail2ban для SSH і входів панелі/пошти, де є jail-и (гайд).
  6. SSL на URL панелі — сертифікат на hostname замість клацання крізь попередження про самопідписаний.
  7. Мінімальні привілеї: окремі користувачі на сайт (ніколи не запускайте сайти від root), окремі користувачі БД (гайд), окремі акаунти панелі для колег.
  8. Бекапи поза сервер з протестованим відновленням (гайд).

Типові проблеми

  • Панель відкрита всьому інтернету: стан за замовчуванням після кожного встановлення — закрийте фаєрволом того ж дня.
  • 2FA пропущено «для зручності»: найдешевший захист з можливих — увімкніть.
  • Старі версії PHP/панелі заради одного легасі-сайту: ізолюйте або оновіть його; один застарілий сайт може скомпрометувати сервер.
  • Бекапи на тому ж диску: ransomware і збої диска заберуть бекапи разом з даними — виносьте поза сервер.

Коли звертатися в підтримку

Якщо підозрюєте компрометацію панелі чи сервера (невідомі адмін-користувачі, дивні процеси, скарги на спам) — відкрийте тикет негайно: допоможемо ізолювати сервер, поки ви розбираєтесь.

Часті запитання

Який найважливіший захист панелі?

Обмежити, хто взагалі бачить сторінку входу: закрийте порт панелі фаєрволом до своїх IP та увімкніть двофакторну автентифікацію. Ці два кроки зупиняють переважну більшість реальних атак.

Чи варто міняти типовий порт панелі?

Це допомагає проти випадкових сканерів, але саме по собі не є захистом. Поєднуйте з IP-обмеженнями фаєрвола, сильними паролями, 2FA і Fail2ban — тоді захист справжній.

Як зрозуміти, що панель зламали?

Тривожні ознаки: адмін-користувачі, яких ви не створювали, нові сайти чи cron-задачі, вихідний спам і незнайомі процеси. Ізолюйте сервер і негайно відкрийте тикет у підтримку.

Схожі статті

Потрібна допомога? Звернутися в підтримку Cloud2Y →

Ця відповідь Вам допомогла? 0 Користувачі, які знайшли це корисним (0 Голосів)