Перейти к содержимому

Сетевая инфраструктура и безопасность

Задача

Растущей инфраструктуре из нескольких серверов требовалась единая система защиты от перебора паролей, мониторинга доступности и управляемого деплоя без ручной настройки каждой машины отдельно.

Подход

На всех серверах внедрён единый стандарт харденинга: перенос SSH на нестандартный порт, отключение парольной аутентификации в пользу ключей, fail2ban с согласованными правилами бана и алертами о повторных нарушителях. Деплой приложений — через Docker Compose с Caddy в роли реверс-прокси и автоматическим HTTPS.

Стек

Ubuntu на всех узлах, Docker + Docker Compose для деплоя, Caddy для reverse proxy и TLS, fail2ban + ufw для защиты периметра.

Результат

7 серверов под единым стандартом безопасности, автоматическая блокировка повторных попыток перебора, ежедневная сводка инцидентов без необходимости вручную просматривать логи.

Смотрите также