feat: 3 статьи о почтовом сервере + замена картинок

This commit is contained in:
2026-03-18 19:55:55 +00:00
parent 6fb1f08915
commit 4036fb658d
20 changed files with 2821 additions and 23 deletions
Binary file not shown.

Before

Width:  |  Height:  |  Size: 4.5 MiB

After

Width:  |  Height:  |  Size: 611 KiB

@@ -1,6 +1,6 @@
---
title: "Безопасный production-сервер на Debian 12: пошаговая настройка"
date: 2026-03-12
date: 2026-03-07
draft: false
description: "Пошаговое руководство по защите Debian 12 с нуля: настройка SSH, ufw, Fail2ban, sysctl, автообновлений и мониторинга. Базовая безопасность production-сервера за один час."
tags: ["debian", "linux", "security", "безопасность", "ssh", "ufw", "fail2ban", "sysctl", "linux-admin"]
@@ -441,22 +441,6 @@ sudo ufw allow 2222/tcp comment 'SSH'
**Замени 2222** на свой порт из `sshd_config`.
Разрешаем базовые сервисы (добавь те, что нужны):
```bash
# HTTP/HTTPS (если будет веб)
sudo ufw allow 80/tcp comment 'HTTP'
sudo ufw allow 443/tcp comment 'HTTPS'
# SMTP (если будет почта)
sudo ufw allow 25/tcp comment 'SMTP'
sudo ufw allow 587/tcp comment 'SMTP Submission'
# IMAP (если будет почта)
sudo ufw allow 143/tcp comment 'IMAP'
sudo ufw allow 993/tcp comment 'IMAPS'
```
**Не открывай порты, которые не нужны!** Добавишь потом по мере необходимости.
### Rate limiting для SSH
@@ -481,9 +465,6 @@ sudo ufw show added
```
ufw allow 2222/tcp
ufw allow 80/tcp
ufw allow 443/tcp
...
```
Включаем:
@@ -514,8 +495,6 @@ Default: deny (incoming), allow (outgoing), disabled (routed)
To Action From
-- ------ ----
2222/tcp LIMIT Anywhere
80/tcp ALLOW Anywhere
443/tcp ALLOW Anywhere
```
Включи автозапуск: