Граница ответственности
| Наша сторона | Ваша сторона |
|---|---|
| Физическая безопасность и сеть ЦОД | Всё, что запущено на сервере |
| Изоляция виртуальных машин | Обновления ОС и пакетов |
| Базовая сетевая фильтрация | Правила брандмауэра на самом сервере |
| Доступность платформы (SLA) | Резервные копии ваших данных |
Правила firewall в панели пока не применяются
Интеграция с гипервизором не реализована: правила сохраняются, но трафик не фильтруют. До её появления настраивайте фильтрацию на самом сервере — ufw, firewalld или nftables. В разделе Firewall об этом сказано прямо.
Первые шаги на новом сервере
- Обновите пакеты: apt update && apt upgrade (или dnf upgrade).
- Создайте обычного пользователя и запретите вход root по SSH.
- Отключите вход по паролю — только ключи.
- Поднимите брандмауэр и откройте ровно те порты, которые нужны.
# Только ключи, без пароля и без root
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl reload ssh
# Брандмауэр
sudo ufw allow OpenSSH
sudo ufw enableРезервные копии
Снапшот сервера делается вручную из панели в любой момент. Автоматического резервного копирования по расписанию пока нет, и в публичной оферте прямо написано, что регулярные бэкапы своих данных — ваша ответственность. Снапшот хранится в той же инфраструктуре, поэтому для важных данных держите копию и вне платформы.