Безопасность
Функции безопасности Skitflow
Skitflow предоставляет комплексные рекомендации по безопасности для защиты вашего удалённого сервера. Наши проверки безопасности гарантируют, что ваш сервер соответствует лучшим практикам для безопасной среды развёртывания.
Рекомендации по безопасности
Операционная система
- В настоящее время поддерживается Ubuntu/Debian (экспериментально)
- Рекомендуется регулярное обновление системы
UFW (Uncomplicated Firewall)
UFW является важным компонентом безопасности, управляющим входящим и исходящим сетевым трафиком.
Рекомендуемая конфигурация:
- UFW должен быть установлен
- UFW должен быть активен
- Политика входящих соединений по умолчанию должна быть установлена на 'deny'
- Должны быть открыты только необходимые порты
Безопасность SSH
Правильная настройка SSH критически важна для безопасного удалённого доступа к серверу.
Лучшие практики:
- Служба SSH должна быть включена
- Аутентификация по ключам должна быть включена
- Аутентификация по паролю должна быть отключена
- PAM должен быть отключён при использовании аутентификации по ключам
- Использование нестандартного порта SSH (необязательно)
Защита Fail2Ban
Fail2Ban помогает предотвратить атаки методом перебора, временно блокируя IP-адреса с подозрительной активностью.
Рекомендуемая настройка:
- Fail2Ban должен быть установлен
- Служба должна быть включена и запущена
- Защита SSH должна быть активирована
- Рекомендуется использовать агрессивный режим для повышенной безопасности
Проверка состояния безопасности
Skitflow автоматически проверяет эти настройки безопасности и предоставляет рекомендации:
Предупреждение
Эти меры безопасности являются базовыми рекомендациями. В зависимости от вашего конкретного сценария использования могут потребоваться дополнительные меры безопасности.