Сетевая инфраструктура и безопасность
- Docker
- Caddy
- Ubuntu
- fail2ban
Задача
Растущей инфраструктуре из нескольких серверов требовалась единая система защиты от перебора паролей, мониторинга доступности и управляемого деплоя без ручной настройки каждой машины отдельно.
Подход
На всех серверах внедрён единый стандарт харденинга: перенос SSH на нестандартный порт, отключение парольной аутентификации в пользу ключей, fail2ban с согласованными правилами бана и алертами о повторных нарушителях. Деплой приложений — через Docker Compose с Caddy в роли реверс-прокси и автоматическим HTTPS.
Стек
Ubuntu на всех узлах, Docker + Docker Compose для деплоя, Caddy для reverse proxy и TLS, fail2ban + ufw для защиты периметра.
Результат
7 серверов под единым стандартом безопасности, автоматическая блокировка повторных попыток перебора, ежедневная сводка инцидентов без необходимости вручную просматривать логи.