Назад | Перейти на главную страницу

Начальное усиление защиты для перехода с управляемого на неуправляемый VPS

Я знаю похожие вопросы задавали пару раз но, короче, в настоящее время я использую управляемый хостинг Site5, что неплохо, но довольно дорого.

Я хочу знать, есть ли простой способ, практически без знания навыков SSH / Unix (командной строки), для запуска неуправляемого сервера?

Это настоящий производственный веб-сайт? Важно ли, чтобы он большую часть времени работал? Если это так, то нет, вы не можете управлять производственным веб-сервером без опыта работы с Linux.

Как минимум вам понадобится следующее:

  • Резервные копии
  • Брандмауэр
  • Установленное программное обеспечение зависимостей (MySQL / Apache / и т. Д.)
  • Установленное прикладное программное обеспечение (Wordpress, все, что вы используете)
  • Резервные копии
  • Мониторинг (вам нужно знать, насколько загружен ваш ящик, какие запросы в секунду вы видите)
  • Регулярное обслуживание (своевременное обновление исправлений безопасности, установка нового программного обеспечения)
  • Резервные копии (нет, это не ошибка, что это указано трижды)
  • Знание того, что делать, если / когда происходит нарушение безопасности

Проще говоря, производственный веб-сайт - не то место, где вы можете изучать свои навыки работы с Linux. Я предлагаю вам получить VPS и запустить на нем несколько личных или веб-сайтов для разработки, чтобы вы начали изучать его. Не пытайтесь перейти из среды управляемого хостинга в неуправляемую, если вы точно не знаете, чего ожидать. Исходя из типа вопроса, который вы задали, я бы пока не предлагал вам переходить на неуправляемый VPS.

Это зависит от обстоятельств, когда вы говорите, что почти нет опыта, я бы сказал, что да, возможно, вам нужно просто заплатить кому-то другому, чтобы он обеспечивал безопасность за вас. Однако, если вы хотите учиться, я бы предложил запустить несколько образов ubuntu и следовать этому контрольному списку:

http://ubuntuforums.org/showthread.php?t=1002167

Ubuntu автоматически исправляет обновления безопасности, и это может оказаться для вас неприхотливым решением. Вам по-прежнему необходимо следить за своими журналами и обеспечивать безопасность своих приложений. Это большая работа ... в конце концов, ваш управляемый сервис может оказаться очень выгодным. Но если вы немного узнаете об этом процессе, то по крайней мере сможете сказать, хорошо ли они справляются со своей работой.

Что касается поставщика VPS, который предоставляет защищенные образы: я работаю над стартапом, который делает именно это, а также предоставляет другие инструменты безопасности. Напишите sherman.boyd@armored.io, если вы заинтересованы в бета-тестировании.