Temel VPS güvenlik yapılandırması
Marketplace kataloğundaki uygulamalar, VPS üzerine temel bir yapılandırma ile kurulur. Bir uygulamanın kendi SSL sertifikalarını elde etme araçları yoksa ve korumasız bir http bağlantısı ile geliyorsa (örneğin, Portabase), kurulum sırasında kendi imzalı bir sertifika ile bir ters proxy yapılandırılır. Kendi sertifika verme aracına sahip uygulamalar (Portainer) veya yerleşik bir web sunucusu ve ters proxy ile gelenler (Dokploy) kendi standart mekanizmalarını kullanır. Daha fazla güvenlik yapılandırması müşteri tarafından gerçekleştirilir.
Güvenliğin varsayılan olarak yapılandırılmamasının nedeni
Gerekli kısıtlamaların seti, sunucu kullanım senaryosuna göre belirlenir: genel hizmetler, yöneticiler ve işlenen veri türü. Temel yapılandırma, uygulamanın herhangi bir senaryoda tam olarak çalışmasını sağlar. Müşterinin, kendi özel görevi için korumayı kendisinin yapılandırması önerilir.
Öneriler
Bir uygulama kurulduktan sonra minimum önlemler:
- Yönetim panellerine ve SSH'ye erişimi kısıtlayın. Bağlantılara yalnızca güvenilir IP adreslerinden izin verin, örneğin yerleşik işletim sistemi güvenlik duvarını kullanarak.
- Hassas bilgilere erişimi kısıtlayın. Kişisel veriler, ödeme bilgileri ve kimlik bilgileri içeren bölümlere internetten doğrudan erişimi engelleyin.
- Kurulum sırasında verilen şifreleri değiştirin. Her hizmet için benzersiz güçlü şifreler kullanın. Şifre değiştirme prosedürü uygulamaya bağlıdır, uygulama belgelerine bakın.
- Uygulama destekliyorsa iki faktörlü kimlik doğrulamayı etkinleştirin. Prosedür uygulama belgelerinde açıklanmıştır.
- VPS'ye bağlanmak için şifreler yerine SSH anahtarları kullanın.
- İşletim sistemini ve kurulu uygulamayı düzenli olarak güncelleyin.
- Uygulama kullanmıyorsa HTTPS'yi ayarlayın. İşaret: Yönetici URL alanındaki adres http:// ile başlar. Kendi alan adınızı ve SSL sertifikanızı ayarlama, "Özel bir alan adı ve SSL bağlama" belgesinde açıklanmıştır.
Önemli: İnternetten IP kısıtlaması olmadan erişilebilen yönetim panelleri, düzenli olarak otomatik saldırıların hedefi haline gelir. Bir uygulama kurulduktan hemen sonra erişim kısıtlamalarını yapılandırın.
Listelenen önlemler kapsamlı değildir: tipik VPS güvenlik güçlendirme uygulamaları, Marketplace'ten uygulamalar içeren sunucular için de geçerlidir.