Краткий ответ: Сразу после развёртывания Cloud2Y VPS: обновите все пакеты, создайте sudo-пользователя, переведите SSH на ключи, отключите вход root и по паролю, включите файрвол, установите Fail2ban, настройте автоматические обновления безопасности и бэкапы. Этот чек-лист занимает около 30 минут и блокирует самые распространённые атаки.
Обзор
Новые серверы сканируются ботами уже через несколько минут после появления в сети, поэтому первый час решает. Услуги Cloud2Y неуправляемые (unmanaged) — операционная система и всё на ней входят в вашу зону ответственности. Здесь собран сжатый чек-лист; пошаговая версия с полными командами — в статье как защитить VPS после развёртывания.
Что нужно иметь
- Root-доступ к VPS (как подключиться по SSH).
- Пару SSH-ключей на вашем компьютере (как настроить SSH-ключи).
- KVM Console в Клиентской панели как запасной вход, если заблокируете себе доступ.
Пошаговая инструкция
- Обновите всё:
apt update && apt upgrade -y # Ubuntu/Debian dnf upgrade -y # AlmaLinux/Rocky - Создайте sudo-пользователя и прекратите ежедневную работу под root.
- Установите свой публичный ключ и убедитесь, что вход по ключу работает.
- Защитите SSH: отключите вход root (инструкция) и аутентификацию по паролю (защита SSH-доступа).
- Включите файрвол, разрешив только нужные порты (инструкция по файрволу).
- Установите Fail2ban, чтобы источники перебора банились автоматически (инструкция).
- Включите автоматические обновления безопасности (поддержка пакетов обновлёнными).
- Настройте бэкапы в удалённое хранилище — взломанный или сломанный сервер без бэкапов означает полную потерю.
Типичные проблемы
- Заблокировали себя после защиты SSH? Откройте KVM Console на странице услуги, войдите локально и исправьте конфиг.
- Включили файрвол до правила для SSH? Всегда сначала добавляйте правило SSH, а затем включайте файрвол.
- Пропущенные бэкапы: безопасность снижает риск; только бэкапы убирают цену сбоя.
Когда обращаться в поддержку
Если вы потеряли весь доступ (SSH и KVM Console) или подозреваете, что сервер скомпрометировали ещё до завершения защиты, откройте тикет с данными услуги.
Частые вопросы
Как быстро новые серверы начинают атаковать?
Автоматизированные боты непрерывно сканируют всё пространство IPv4, и попытки входа обычно начинаются через несколько минут после выхода сервера онлайн. Защищайте его сразу после развёртывания.
Защищён ли мой Cloud2Y VPS сразу из коробки?
Cloud2Y защищает сеть и оборудование, но VPS-планы неуправляемые: операционную систему, её обновления, файрвол и приложения настраиваете и поддерживаете вы как администратор.
Какой шаг самый важный?
Перевод SSH на аутентификацию по ключам с отключением входа по паролю убирает вектор атаки, стоящий за большинством взломов серверов, и занимает около пяти минут.
Похожие статьи
- Как защитить VPS после развёртывания
- Как защитить SSH-доступ
- Как установить Fail2ban
- Как поддерживать пакеты Linux обновлёнными
Нужна помощь? Связаться с поддержкой Cloud2Y →
