Краткий ответ: На unmanaged VPS, VDS или выделенном сервере клиент отвечает за безопасность уровня ОС: пароли и ключи, обновления, файрвол, открытые сервисы и гигиену приложений. Cloud2Y защищает инфраструктуру под ними и предлагает DDoS-защиту как опцию при заказе, но не может патчить или конфигурировать ваш сервер за вас.
Обзор
Полный root-доступ означает полный контроль — и полную ответственность. Большинство реальных взломов происходит от нескольких предотвратимых причин: слабые или повторно используемые пароли, непропатченный софт, заброшенные плагины и лишние сервисы на публичных портах. Отношение к безопасности как к задаче первого дня (а не «потом») предотвращает почти все из них.
Что нужно знать
- Закладывайте безопасность в день развёртывания — окно между первой загрузкой и первым укреплением наиболее уязвимо для стандартных учётных данных.
- Знайте свою поверхность атаки: каждый открытый порт и каждое установленное веб-приложение являются её частью.
- Помните, что последствия тоже ваши: скомпрометированный сервер может быть приостановлен по AUP до исправления.
Пошаговая инструкция
Базовый уровень безопасности на стороне клиента:
- Немедленно смените стандартные учётные данные; предпочитайте SSH-ключи и отключите вход по паролю.
- Обновляйте ОС и приложения по расписанию, а не «когда вспомнится».
- Держите файрвол, разрешающий только порты, которые вы действительно обслуживаете.
- Установите средство сдерживания вторжений (Fail2ban или аналог) для открытых сервисов.
- Мониторьте логи и аномалии ресурсов — раннее обнаружение превращает инциденты в мелочи.
- Держите offsite-бэкапы, чтобы худший сценарий означал восстановление, а не потерю.
Типичные проблемы
- «Хост должен был это заблокировать»: трафик к сервисам, которые вы открыли, — это ваш периметр; платформа не может знать, какие логины легитимны.
- Серверы «поставил и забыл»: необслуживаемые машины — главный источник abuse; запланируйте обновления или выведите неиспользуемые серверы из эксплуатации.
- Панель ≠ безопасность: панель управления упрощает администрирование, но сама требует обновлений и 2FA.
Когда обращаться в поддержку
Обращайтесь в поддержку, если подозреваете проблемы на уровне платформы, нуждаетесь в rescue/KVM-доступе для восстановления заблокированного сервера, получили abuse-уведомление и нуждаетесь в контексте или хотите узнать об опциях DDoS-защиты для вашей услуги.
Частые вопросы
За какие задачи безопасности на VPS отвечаю я?
За всё внутри ОС: учётные данные и SSH-ключи, своевременные обновления, правила файрвола, открытые сервисы, мониторинг и offsite-бэкапы. Платформу под вашим сервером защищает Cloud2Y.
Могут ли приостановить услугу из-за того, что её взломали?
Да, если компрометация вызывает злоупотребление — спам или атаки — и остаётся неисправленной. Быстрая очистка сервера и ответ в abuse-тикете обычно сохраняют услугу работающей.
Предлагает ли Cloud2Y что-то для помощи при атаках?
DDoS-защита доступна как опция при заказе, а KVM Console даёт внеполосный доступ для восстановления. Укрепление на уровне ОС остаётся вашей частью распределения.
Похожие статьи
- Распределение ответственности за безопасность: Cloud2Y и клиент
- Границы поддержки: managed или unmanaged услуги
- Ответственность за резервные копии данных
- Правила приостановки услуг
Нужна помощь? Связаться с поддержкой Cloud2Y →
