Януари 13, 2026Ръководства
Как да защитите вашия Linux сървър (Hardening)
Основни стъпки за защита на вашия Linux сървър от неоторизиран достъп и атаки.

Сигурността е от първостепенно значение при стартиране на сървър в интернет. Това ръководство обхваща основните стъпки за "закаляване" на вашия Linux сървър и защитата му от общи заплахи.
1. Поддържайте системата си актуализирана
bash
# За Ubuntu/Debian
sudo apt update && sudo apt upgrade -y
# За RHEL / CentOS / Alma / Rocky
sudo yum update -y2. Осигурете SSH достъп
Деактивирайте паролната автентификация и влизането като root, за да предотвратите атаки с груба сила. Редактирайте /etc/ssh/sshd_config:
КРИТИЧНО: Преди да деактивирате паролната автентификация, уверете се, че успешно сте добавили своя публичен SSH ключ към сървъра (обикновено в ~/.ssh/authorized_keys) и сте тествали, че можете да влизате без парола. В противен случай ще бъдете блокирани!
bash
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
# Промяна на порта за допълнителна сигурност
Port 22223. Конфигурирайте защитна стена
Разрешавайте само необходимите портове. Ако сте променили SSH порта, не забравяйте да го разрешите!
bash
sudo ufw allow 2222/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable4. Инсталирайте Fail2Ban
Fail2Ban предпазва от атаки с груба сила, като блокира IP адреси, които показват признаци на злонамереност.
bash
sudo apt install fail2ban -y
# Конфигурацията по подразбиране обикновено е достатъчна5. Използвайте потребител, който не е root
Избягвайте използването на root потребителя за ежедневни задачи. Създайте нов потребител със sudo привилегии:
bash
sudo adduser username
sudo usermod -aG sudo usernameКонтролен списък за сигурност
- Използвайте SSH ключове вместо пароли
- Активирайте автоматичните актуализации за сигурност
- Редовно проверявайте отворените портове (netstat -tulpn)
- Използвайте силни, уникални пароли за всички акаунти
- Следете системните регистрационни файлове (/var/log/auth.log)
- Деактивирайте неизползваните услуги и премахнете ненужния софтуер