10 Cách Bảo Mật VPS Cơ Bản Nhất Định Phải Làm Sau Khi Thuê
Vừa thuê VPS xong? Đừng vội cài ứng dụng ngay! Một VPS mới tinh là miếng mồi ngon cho hacker. Dưới đây là 10 bước bảo mật cơ bản bạn nhất định phải làm trước khi sử dụng VPS cho bất cứ mục đích gì.
- Update toàn bộ hệ thống
apt update && apt upgrade -yLuôn cập nhật các bản vá bảo mật mới nhất. Đây là bước đầu tiên và quan trọng nhất.
- Tạo user mới, không dùng root
adduser tenuserusermod -aG sudo tenuserĐăng nhập bằng user thường và dùng sudo khi cần. Tuyệt đối không làm việc trực tiếp với root.
- Đổi port SSH mặc định (22)
Sửa file
/etc/ssh/sshd_config, đổiPort 22thành port khác (vd: 2222).systemctl restart sshdGiảm 99% các cuộc tấn công brute force tự động.
- Tắt đăng nhập root qua SSH
Trong
/etc/ssh/sshd_config:PermitRootLogin no - Cấu hình SSH Key thay vì password
ssh-keygen→ copy public key vào~/.ssh/authorized_keysSau đó:
PasswordAuthentication no - Cài đặt & cấu hình Firewall (UFW)
apt install ufw -yufw allow 2222/tcp(port SSH mới)ufw allow 80/tcp && ufw allow 443/tcpufw enable - Cài fail2ban chống brute force
apt install fail2ban -yTự động block IP sau 5 lần đăng nhập sai. Cấu hình trong
/etc/fail2ban/jail.local. - Tắt IPv6 nếu không dùng
Nhiều ứng dụng bảo mật chỉ hoạt động với IPv4. Tắt IPv6 trong sysctl nếu không cần thiết.
- Cấu hình automatic security updates
apt install unattended-upgrades -yTự động cài đặt bản vá bảo mật hàng ngày.
- Backup định kỳ
Dù TrumVPS có backup 3 lần/tuần, bạn vẫn nên tự backup thêm các file quan trọng ra ngoài. Dùng rsync hoặc rclone.
Cần một VPS an toàn để bắt đầu?
TrumVPS - Anti-DDoS miễn phí, backup 3 lần/tuần, IP sạch
Mã giảm giá: 42089QPI03TI (-9%)
THUÊ VPS NGAY