Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: This feature may not be available in some browsers.
Ку всем, сейчас занялся подготовкой сервера к открытию и появился вопрос, какую защиту от DDoS лучше всего выбрать для стабильной работы и хорошей защиты?
Отвечу на всё по порядку:Нет такого понятия «Выбрать защиту от DDoS», её надо настраивать поэтапно в разных местах. Для начала хочется узнать:
1. У тебя есть прокси сервер?
2. У тебя vds / vps / dedicated или панелька?
3. Какая oc на твоём сервере?
4. Есть ли у тебя свой домен?
5. Какой у тебя провайдер?
Отвечу на всё по порядку:
5. Честно говоря не знаю
#MaxAuthTries 6
#MaxSessions 10
Спросили про одно, ответил другое. Это не ддос защитаКАК можно не знать в кого ты купил сервер?
Для начала введи команду apt update && apt upgrade && apt autoclean
Теперь обезопась ssh, введи apt install nano и потом введи nano /etc/ssh/sshd_config, там найди строчку #port 22, раскомментируй её и введи туда кастомный порт через который ты будешь подключатся через ssh и SFTP.
Найди там строки вида:
Код:#MaxAuthTries 6 #MaxSessions 10
Раскомментируй их.
Также обязательно найди настройку PermitEmptyPasswords и установи её на «no». Убедись что у root стоит СЛОЖНЫЙ пароль (рекомендуется ставить его не меньше 30 символов).
Ещё можешь настроить spectrum на домен с помощью CloudFlare, только после этого НИКОМУ не пали ip своей vds
Также тебе стоит настроить фаервол, для начинающих сойдёт ufw, а опытным лучше выбирать nftables. Для порта ssh тебе стоит дать доступ только с определённых ip (на крайний случай), а также настроить тебе надо явное мощное шифрование для ssh.
КАК можно не знать в кого ты купил сервер?
Для начала введи команду apt update && apt upgrade && apt autoclean
Теперь обезопась ssh, введи apt install nano и потом введи nano /etc/ssh/sshd_config, там найди строчку #port 22, раскомментируй её и введи туда кастомный порт через который ты будешь подключатся через ssh и SFTP.
Найди там строки вида:
Код:#MaxAuthTries 6 #MaxSessions 10
Раскомментируй их.
Также обязательно найди настройку PermitEmptyPasswords и установи её на «no». Убедись что у root стоит СЛОЖНЫЙ пароль (рекомендуется ставить его не меньше 30 символов).
Ещё можешь настроить spectrum на домен с помощью CloudFlare, только после этого НИКОМУ не пали ip своей vds
Также тебе стоит настроить фаервол, для начинающих сойдёт ufw, а опытным лучше выбирать nftables. Для порта ssh тебе стоит дать доступ только с определённых ip (на крайний случай), а также настроить тебе надо явное мощное шифрование для ssh.
Объединено
Это такой минимум. Всё по больше части зависит не от тебя, а от того на сколько хорошая защита у твоего провайдера.
Neoprotect/tcpshield
Объединено
Спросили про одно, ответил другое. Это не ддос защита
Это разные виды атак. Вопрос был вообще не про защиту от брутфорсаА и да, забыл сказать, после правок в ssh введи « sudo systemctl restart ssh » чтобы изменения применились.
Объединено
Есть ддос атаки (хотя это скорее брутфорс) методом подбора пароля, и в любом случае стоит себя обезопасить.
А и да, забыл сказать, после правок в ssh введи « sudo systemctl restart ssh » чтобы изменения применились.
Объединено
и в любом случае стоит себя обезопасить.
Это разные виды атак. Вопрос был вообще не про защиту от брутфорса
Я не спорю, но зачем ты рекомендуешь то, что вообще не связно с темой вопроса?Чем потом подберут пароль от root и полностью снесут тебе Vds
Совет с спектрумом тоже никудышный, посмотри на прайсТак я не только про защиту ssh от брутфорса написал
Совет с спектрумом тоже никудышный, посмотри на прайс
Да и ~2к в месяц это не так много
Вам необходимо зарегистрироваться для просмотра изображений-вложений
Ну, удачи платить 1к$ за 1 тб трафика
Neoprotect
Мы используем основные cookies для обеспечения работы этого сайта, а также дополнительные cookies для обеспечения максимального удобства пользователя.
Посмотрите дополнительную информацию и настройте свои предпочтения