Защита сервера с внешним интерфейсом

Доступный из интернета сервер может подвергаеться автоматическому сканированию и атакам. Ниже приведен набор рекомендаций, которые повышают общий уровень защищенности сервера с внешним IP.

  1. Удалите стандартный заголовок со страницы авторизации:

    • стандартный заголовок (title) страницы входа облегчает идентификацию Staffcop для злоумышленников;

    • Как удалить title

  2. Установите кастомный фавикон:

  3. Смените стандартный SSH-порт:

  4. Создайте отдельную конфигурацию UI с собственными сертификатами:

  5. Настройте защиту от брутфорс-атак:

  6. Ограничьте доступ в Nginx:

    • фильтрация по IP‑адресам сокращает число потенциальных угроз;

    • Настройте ограничение по IP-адресам с помощью директив allow и deny в конфигурации веб-сервера Nginx.

Последнее обновление: 03.09.26