Checklist securitate de bază pentru server

12.03.2026
Complexity
3 min.

Rezumat

Setul minim de măsuri pentru securizarea unui server Linux: actualizări, chei SSH, firewall, fail2ban, schimbarea portului SSH.

Se aplică la:
✔ VPS
✔ Servere dedicate
✔ Linux

1. Actualizați sistemul

apt update && apt upgrade -y

Configurați actualizările automate de securitate:

apt install unattended-upgrades -y
dpkg-reconfigure -plow unattended-upgrades

2. Configurați cheile SSH și dezactivați autentificarea cu parolă

Generați o cheie pe calculatorul local:

ssh-keygen -t ed25519

Copiați pe server:

ssh-copy-id root@IP_SERVER

Asigurați-vă că autentificarea cu cheie funcționează. Apoi dezactivați autentificarea cu parolă în /etc/ssh/sshd_config:

PasswordAuthentication no
PermitRootLogin prohibit-password
systemctl restart sshd

3. Schimbați portul SSH

În /etc/ssh/sshd_config:

Port 2222

Deschideți noul port în firewall înainte de repornire:

ufw allow 2222/tcp
systemctl restart sshd

Conectare:

ssh -p 2222 root@IP_SERVER

4. Configurați firewall-ul

ufw default deny incoming
ufw default allow outgoing
ufw allow 2222/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable

Verificați regulile:

ufw status

5. Instalați fail2ban

apt install fail2ban -y

Creați /etc/fail2ban/jail.local:

[sshd]
enabled = true
port = 2222
maxretry = 3
bantime = 3600
systemctl enable fail2ban
systemctl start fail2ban

6. Dezactivați serviciile neutilizate

Listați serviciile active:

systemctl list-units --type=service --state=running

Dezactivați pe cele inutile:

systemctl disable --now NUME_SERVICIU

7. Creați un utilizator neprivilegiat

adduser admin
usermod -aG sudo admin

Lucrați sub acest utilizator, folosind sudo pentru operațiuni privilegiate.

Verificare

ufw status
fail2ban-client status sshd
ss -tlnp

Asigurați-vă că sunt deschise doar porturile necesare.

Dacă pierdeți accesul la server după configurarea firewall-ului, conectați-vă prin consola VNC/IPMI și corectați regulile. Dacă este necesar, contactați suportul tehnic.
Was this information helpful?
Yes   No
 
Continuând să utilizați acest site și să utilizați serviciile noastre, sunteți de acord cu Termenii și condițiile site-ului nostru și cu utilizarea cookie-urilor de pe site-ul nostru. Citiți, de asemenea, Politica noastră de confidențialitate, conform căreia, în măsura menționată, sunteți de acord cu prelucrarea datelor dvs. personale.