标签

Linux运维

个人服务器基础安全清单:fail2ban、SSH 与健康检查

这是「把自己部署到互联网上」系列的第 16 篇。

前几篇围绕服务器安全展开:不要急着部署项目,不要长期用 root 登录,分清安全组和防火墙,不要随便开放数据库端口,也记录了服务器4小时被扫 500 多次后的判断。到这里,需要把这些内容收束成一份清单。

这不是企业级安全方案,也不是完整加固手册。它只是我给个人服务器设定的最低安全标准:在部署博客、Nginx、Docker、数据库和 HTTPS 之前,先把基础风险过一遍。

为什么需要基础安全检查

为什么需要清单?因为感觉是个小项目,心理上容易跳过基础安全。

买完服务器想马上部署,装完 Docker 想马上跑项目,域名解析好了想马上访问页面。

...
发现更多