این صفحه بزودی تکمیل میشود.
افزایش امنیت سرور :
1 - رمز : به هیچ عنوان از رمزهای ساده، قابل حدس زدن مانند اسم + تاریخ تولد و... استفاده نکنید، بواسطه دیتابیس های رمزی که در اختیار هکرها و بات ها هست، به کلیه IP های پابلیک موجود در اینترنت به قصد پیدا کردن رمز ورود به سرورها، کنترل پنل سایت ها حملات brute force انجام میشه و اگر رمز سرور شما ساده باشه، سرورتون هک میشه و به سرورتون نفوذ انجام میدن و با سرور شما به سایر سرورها حمله میکنن که در این صورت از دیتاسنتر برای IP سرور شما شکایت میاد و سرورتون مسدود میشه.
از کاراکترهای @#$، اعداد، حروف بزرگ و کوچک و حداقل 8 کاراکتر استفاده کنید.
رمز اشتباه : ali1375 --- reza123 --- benz2020
رمز صحیح : A81G@t4512nr ---- rnh@h73Bvtsd
2 - پورت ssh : برای امنیت سرور لینوکسی بهتر است که پورت اتصال را عوض کنید، برای اینکار فایل زیر را باز میکنیم (فاصله های بعد از / دستور زیر را حذف کنید)
nano / etc/ ssh/ sshd_config
بعدش مقدار #Port 22 را باید عوض کنیم، ابتدا # قبلش را حذف میکنیم و مثلا پورت جدید را 2200 تنظیم میکنیم، به این صورت: port 2200
فایروال پیش فرض اوبونتو ufw هست، به همین خاطر باید پورت Ssh و سایر پورت های رایج مثل 443-80 که برای وب سرور و دسترسی به وب هستن و پورت 53 برای DNS را باز کنیم
sudo ufw allow 2200
sudo ufw allow 53
sudo ufw allow 80
sudo ufw allow 443
sudo ufw enable
بصورت پیش فرض فایراول فعال نیست، با دستور sudo ufw enable فایروال را فعال میکنیم. بعدش سرویس ssh را برای اعمال تغییرات ریستارت میکنیم
sudo service ssh restart
sudo service sshd restart