feat: 3 статьи о почтовом сервере + замена картинок
This commit is contained in:
@@ -1,6 +1,6 @@
|
||||
---
|
||||
title: "Безопасный production-сервер на Debian 12: пошаговая настройка"
|
||||
date: 2026-03-12
|
||||
date: 2026-03-07
|
||||
draft: false
|
||||
description: "Пошаговое руководство по защите Debian 12 с нуля: настройка SSH, ufw, Fail2ban, sysctl, автообновлений и мониторинга. Базовая безопасность production-сервера за один час."
|
||||
tags: ["debian", "linux", "security", "безопасность", "ssh", "ufw", "fail2ban", "sysctl", "linux-admin"]
|
||||
@@ -441,22 +441,6 @@ sudo ufw allow 2222/tcp comment 'SSH'
|
||||
|
||||
**Замени 2222** на свой порт из `sshd_config`.
|
||||
|
||||
Разрешаем базовые сервисы (добавь те, что нужны):
|
||||
|
||||
```bash
|
||||
# HTTP/HTTPS (если будет веб)
|
||||
sudo ufw allow 80/tcp comment 'HTTP'
|
||||
sudo ufw allow 443/tcp comment 'HTTPS'
|
||||
|
||||
# SMTP (если будет почта)
|
||||
sudo ufw allow 25/tcp comment 'SMTP'
|
||||
sudo ufw allow 587/tcp comment 'SMTP Submission'
|
||||
|
||||
# IMAP (если будет почта)
|
||||
sudo ufw allow 143/tcp comment 'IMAP'
|
||||
sudo ufw allow 993/tcp comment 'IMAPS'
|
||||
```
|
||||
|
||||
**Не открывай порты, которые не нужны!** Добавишь потом по мере необходимости.
|
||||
|
||||
### Rate limiting для SSH
|
||||
@@ -481,9 +465,6 @@ sudo ufw show added
|
||||
|
||||
```
|
||||
ufw allow 2222/tcp
|
||||
ufw allow 80/tcp
|
||||
ufw allow 443/tcp
|
||||
...
|
||||
```
|
||||
|
||||
Включаем:
|
||||
@@ -514,8 +495,6 @@ Default: deny (incoming), allow (outgoing), disabled (routed)
|
||||
To Action From
|
||||
-- ------ ----
|
||||
2222/tcp LIMIT Anywhere
|
||||
80/tcp ALLOW Anywhere
|
||||
443/tcp ALLOW Anywhere
|
||||
```
|
||||
|
||||
Включи автозапуск:
|
||||
|
||||
Reference in New Issue
Block a user