Skip to content
Документация

Безопасность сервера

Что защищает платформа, что остаётся на вас, и с чего начать на свежем сервере.

Documentation is currently available in Russian only. A translation is planned; in the meantime, write to support from your account — support works in Russian and Uzbek.

Граница ответственности

Наша сторонаВаша сторона
Физическая безопасность и сеть ЦОДВсё, что запущено на сервере
Изоляция виртуальных машинОбновления ОС и пакетов
Базовая сетевая фильтрацияПравила брандмауэра на самом сервере
Доступность платформы (SLA)Резервные копии ваших данных

Правила firewall в панели пока не применяются

Интеграция с гипервизором не реализована: правила сохраняются, но трафик не фильтруют. До её появления настраивайте фильтрацию на самом сервере — ufw, firewalld или nftables. В разделе Firewall об этом сказано прямо.

Первые шаги на новом сервере

  1. Обновите пакеты: apt update && apt upgrade (или dnf upgrade).
  2. Создайте обычного пользователя и запретите вход root по SSH.
  3. Отключите вход по паролю — только ключи.
  4. Поднимите брандмауэр и откройте ровно те порты, которые нужны.
# Только ключи, без пароля и без root
sudo sed -i 's/^#\?PermitRootLogin.*/PermitRootLogin no/' /etc/ssh/sshd_config
sudo sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
sudo systemctl reload ssh

# Брандмауэр
sudo ufw allow OpenSSH
sudo ufw enable
Перед перезагрузкой SSH убедитесь, что вход по ключу уже работает — иначе останется только браузерная консоль.

Резервные копии

Снапшот сервера делается вручную из панели в любой момент. Автоматического резервного копирования по расписанию пока нет, и в публичной оферте прямо написано, что регулярные бэкапы своих данных — ваша ответственность. Снапшот хранится в той же инфраструктуре, поэтому для важных данных держите копию и вне платформы.