Firewall
Открывайте только необходимые сервисы.
ufw default deny
ufw allow 22/tcp
ufw allow 443/tcpХорошая защита — это не один инструмент, а набор независимых мер: минимальные права, закрытые порты, сильная аутентификация, обновления и журналирование.
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
AllowUsers adminОткрывайте только необходимые сервисы.
ufw default deny
ufw allow 22/tcp
ufw allow 443/tcpШифруйте внешние соединения и следите за сроком сертификатов.
openssl s_client -connect host:443Разделяйте пользователей и сервисные аккаунты.
id user
sudo -l
chmod 750 /srv/app