Защита сервера с внешним интерфейсом¶
Доступный из интернета сервер может подвергаеться автоматическому сканированию и атакам. Ниже приведен набор рекомендаций, которые повышают общий уровень защищенности сервера с внешним IP.
Удалите стандартный заголовок со страницы авторизации:
стандартный заголовок (title) страницы входа облегчает идентификацию Staffcop для злоумышленников;
Установите кастомный фавикон:
автоматические сканеры определяют тип и версию сервиса по фавикону, поэтому замена стандартной иконки усложняет идентификацию;
Смените стандартный SSH-порт:
изменение порта со стандартного на произвольный снижает вероятность автоматического подключения;
Создайте отдельную конфигурацию UI с собственными сертификатами:
доступ через отдельный домен (URI) и уникальные SSL‑сертификаты повышает уровень защиты веб‑интерфейса;
Настройте защиту от брутфорс-атак:
механизмы защиты от перебора паролей снижают риск несанкционированного доступа;
Ограничьте доступ в Nginx:
фильтрация по IP‑адресам сокращает число потенциальных угроз;
Настройте ограничение по IP-адресам с помощью директив
allowиdenyв конфигурации веб-сервера Nginx.
Последнее обновление: 03.09.26