Безопасность
42 статей в разделе
Раздел закрывает вопрос «как не дать сайт или сервер взломать» на трёх уровнях сразу: периметр сети, сама панель или VDS и учётные записи, через которые туда заходят. Рассматриваются практические сценарии — от первой атаки ботов-перебором паролей до подготовки к настоящему DDoS, — а не абстрактные советы «используйте сложный пароль».
Для сервера разобраны файрвол (UFW) и Fail2ban, которые вместе останавливают перебор SSH и брутфорс по Nginx, а также базовая защита MySQL от типичных ошибок конфигурации. На уровне приложения — ModSecurity как WAF, Content Security Policy против XSS и фильтрация спама и ботов, которые иначе забивают формы и админку.
Отдельно объясняется разница между типами SSL-сертификатов (DV, OV, EV) и почему предупреждение о смешанном контенте на HTTPS-сайте не косметическая мелочь, а дыра в защите. Для входа — SSH-ключи вместо пароля на VDS и двухфакторная аутентификация в cPanel; для DDoS — как это устроено на стороне ZevsHost и что настраивается дополнительно.