Безпека
42 статей у розділі
Розділ закриває питання «як не дати сайт чи сервер зламати» одразу на трьох рівнях: мережевий периметр, сама панель чи VDS і облікові записи, через які туди заходять. Розглянуто практичні сценарії — від перших спроб перебору паролів ботами до підготовки до справжнього DDoS, — а не абстрактні поради «використовуйте складний пароль».
Для сервера розібрано файрвол (UFW) та Fail2ban, які разом зупиняють перебір SSH і брутфорс через Nginx, а також базовий захист MySQL від типових помилок налаштування. На рівні застосунку — ModSecurity як WAF, Content Security Policy проти XSS і фільтрація спаму та ботів, які інакше забивають форми й адмінку.
Окремо пояснено різницю між типами SSL-сертифікатів (DV, OV, EV) і чому попередження про змішаний вміст на HTTPS-сайті не косметична дрібниця, а діра в захисті. Для входу — SSH-ключі замість пароля на VDS і двофакторна автентифікація в cPanel; для DDoS — як це влаштовано на боці ZevsHost і що можна налаштувати додатково.