mysurik.ru
b8mo8hb8mo8hb8mo
Безопасность и Сеть
mysurik

Первая линия обороны: Настройка фаерволов для защиты вашей сети

Фаервол, или межсетевой экран, стал для меня первой линией обороны ещё до того, как я до конца понимал, зачем он нужен. Всё началось с того, что я поднял свой первый сервер и открыл его в интернет. Через день в логах было сотни попыток входа по SSH с разных адресов. Тогда я понял, что открытый сервер […]
ЧИТАТЬ ПОДРОБНЕЕ →
Безопасность и Сеть
mysurik

Безопасность домашнего сервера: личный опыт

У меня был момент прозрения. Сижу я ночью, проверяю почту — а там письмо от Hetzner. «Ваш сервер скомпрометирован». Я сначала подумал — да ну, бред. Зашёл по SSH, а там… майнер. Кто-то запустил Monero на моём VPS, и он жрал CPU на 100% уже сутки. Я даже не заметил. Вот тогда я сел и […]
ЧИТАТЬ ПОДРОБНЕЕ →
Image jj5v4djj5v4djj5v
Безопасность и Сеть
mysurik

Сосед сказал что мой Wi-Fi на весь подъезд: пришлось защищаться

Защита домашней Wi-Fi сети — тема, которую я долго игнорировал. Пароль как у всех, WPA2, думал, что этого хватит. Пока сосед не сказал: «Слушай, а у тебя интернет раздаётся на весь подъезд». Я тогда посмеялся, а потом задумался. А ведь он прав — мой роутер был открытой дверью для всех желающих. Оказалось, мой пароль от […]
ЧИТАТЬ ПОДРОБНЕЕ →
Image i8xla2i8xla2i8xl
Безопасность и Сеть
mysurik

Чуть не попался на фишинг: как я теперь проверяю ссылки

Фишинг — это то, что я считал проблемой только для бабушек. Я был уверен, что меня такого не обманут, пока сам чуть не повёлся на письмо от «Яндекс.Почты» с просьбой подтвердить пароль. Письмо выглядело идеально: логотип, оформление, подпись. Но в последний момент я заметил, что ссылка ведёт на yandex-support.tk, а не на yandex.ru. Это спасло […]
ЧИТАТЬ ПОДРОБНЕЕ →
p7f0
Безопасность и Сеть
mysurik

Повышение Безопасности SSH-соединений: Практические Меры и Рекомендации

SSH стал моим главным инструментом для управления серверами. Я захожу по нему на свои машины каждый день: обновляю сайты, смотрю логи, чиню службы. Поэтому когда я узнал, что SSH часто становится целью атак, я решил заняться его защитой всерьёз. В логах постоянно мелькали попытки подбора пароля, и это не добавляло спокойствия. SSH предоставляет зашифрованный канал […]
ЧИТАТЬ ПОДРОБНЕЕ →
2FA двухфакторка сервисы защита
Безопасность и Сеть
mysurik

Я поставил двухфакторку на все сервисы и понял, что зря откладывал

Как меня взломали Однажды я открыл свой аккаунт на mail.ru, а там письмо: «Вы вошли с нового устройства, Нигерия». Я в тот день вообще не заходил. Кто-то подобрал пароль. Пароль был сложный — Qwerty123! — но, видимо, я его светил где-то. Я успел поменять пароль, ничего не пропало. Но осадок остался. После этого я перерыл […]
ЧИТАТЬ ПОДРОБНЕЕ →
yvtn
Безопасность и Сеть
mysurik

Когда на сервере поселился майнер: 5 правил защиты

Основы кибербезопасности я изучал методом тыка. Однажды на тестовом сервере поселился майнер, который жрал 90% CPU. Я тогда впервые столкнулся с тем, что сервер взломали. Сначала я просто заметил, что сервер стал жутко тормозить, а вентиляторы на машинке загудели как турбина. Зашёл по SSH, посмотрел на нагрузку — а там процесс крутит ядра на полную. […]
ЧИТАТЬ ПОДРОБНЕЕ →
Image
Безопасность и Сеть
mysurik

Стратегии резервного копирования: Ваш цифровой спасательный круг в мире данных

В современном цифровом ландшафте, где информация является ключевым активом, концепция резервного копирования (бэкапа) перестает быть просто рекомендацией и становится фундаментальной основой для обеспечения непрерывности деятельности и сохранности данных. Будь то конфиденциальные личные документы, семейные фотографии, критически важные корпоративные базы данных или операционные системы серверов, потеря этих данных может привести к значительным финансовым издержкам, репутационным потерям […]
ЧИТАТЬ ПОДРОБНЕЕ →
Homepage статичный дашборд для сервера
Безопасность и Сеть
mysurik

Как я настраивал OpenWRT на VM 200 и пожалел, что не сделал это раньше

Зачем мне OpenWRT на виртуалке У меня дома стоит обычный роутер от провайдера. Он работает, но интерфейс убогий, настроек мало, и я не могу поставить свой VPN-сервер или adblock на уровне роутера. Покупать нормальный роутер за 10 тысяч рублей не хотелось. Решение: поднять OpenWRT в виртуальной машине на Proxmox и сделать его основным шлюзом. OpenWRT […]
ЧИТАТЬ ПОДРОБНЕЕ →
Безопасность и Сеть
mysurik

Tailscale: mesh VPN для домашней сети

Ну что, давай сразу к делу. Если у тебя больше одного сервера, рано или поздно встаёт вопрос: как их соединить, чтобы они видели друг друга и при этом не торчали наружу? Пробовал WireGuard вручную — каждый пир прописывать, ключи гонять, порты открывать. Работает, да. Но когда серверов становится три-четыре, плюс ноутбук и телефон, начинается ад. […]
ЧИТАТЬ ПОДРОБНЕЕ →
Let's Encrypt SSL сертификаты настройка
Безопасность и Сеть
mysurik

Let’s Encrypt: как я настроил SSL и забыл про сертификаты навсегда

Почему я боялся SSL Честно: SSL казался мне чем-то сложным. Платные сертификаты, заполнение CSR, ожидание подтверждения — всё это отпугивало. Мой первый сайт висел на голом HTTP, и меня это не парило. Пока Chrome не начал показывать «Не защищено» прямо в адресной строке. Гости заходили и видели красный значок. Конверсия? Какая конверсия, когда тебя помечают […]
ЧИТАТЬ ПОДРОБНЕЕ →
2uqe522uqe522uq
Безопасность и Сеть
mysurik

Механика обновлений безопасности: почему критически важно устанавливать патчи немедленно

Вам, вероятно, знакомо окно: «Доступно обновление для [Программа/ОС]. Установить сейчас или позже?». Я долгое время нажимал «Напомнить позже», считая обновления досадной помехой. Пока не понял, что это фундаментальный элемент безопасности. Свою ошибку я осознал после того, как на моём сервере поселился майнер — одна из причин была именно в необновлённой системе. В современной среде, где […]
ЧИТАТЬ ПОДРОБНЕЕ →
Безопасность WordPress что я делаю чтобы сайт не взломали
Безопасность и Сеть
mysurik

Безопасность WordPress: что я делаю чтобы сайт не взломали

Первый раз меня взломали в 2018 году. Зашёл в админку, а там — белый экран и кривой баннер про «ваш сайт взломан». Хорошо, был свежий бекап. С тех пор я подошёл к безопасности системно и хочу поделиться, что реально работает, а что — маркетинговая ерунда. В админку я захожу только через двухфакторку — без неё […]
ЧИТАТЬ ПОДРОБНЕЕ →
Безопасность и Сеть
mysurik

WireGuard VPN: как я настроил безопасный доступ к дому

До недавнего времени я заходил на домашний сервер через SSH с пробросом порта на роутере. Сознаюсь, это было небезопасно, но удобно. Пока однажды в логах не увидел подозрительные попытки входа из Китая. Тут я задумался. Перебрав варианты: OpenVPN — слишком громоздкий, IPSec — боль, Tailscale — удобно, но зависит от внешнего сервера. Остановился на WireGuard. […]
ЧИТАТЬ ПОДРОБНЕЕ →
Image k73l5tk73l5tk73l
Безопасность и Сеть
mysurik

Основы цифровой безопасности: Пароли и многофакторная аутентификация как фундамент защиты данных

Цифровая безопасность стала для меня темой номер один после случая с майнером на сервере. Но даже раньше, ещё до серверов, я был неаккуратен с паролями: использовал один и тот же пароль везде, менял дату рождения на 1990 и считал себя защищённым. Пока однажды не обнаружил, что мой пароль от почты утёк в утечке базы данных. […]
ЧИТАТЬ ПОДРОБНЕЕ →
Безопасность и Сеть
mysurik

CrowdSec: коллективная защита сервера

Всё началось с того, что я устал смотреть на логи fail2ban. Нет, он работал — банил IP, чистил таблицы, делал своё дело. Но каждый день одно и то же: одни и те же сканеры, одни и те же попытки подбора паролей. Я банил их на своём сервере, а через час они ломились к соседу. А […]
ЧИТАТЬ ПОДРОБНЕЕ →
Image pa5xjbpa5xjbpa5x
Безопасность и Сеть
mysurik

VPN: Ваш личный туннель безопасности в глобальной сети

Долгое время я не пользовался VPN и считал его чем-то лишним. Пока однажды не подключился к Wi-Fi в аэропорту и не вспомнил о своей безопасности. С тех пор VPN стал для меня привычным инструментом, как пароль или антивирус. В этой статье я расскажу, как я разобрался в технологии и что выбрал для себя. Что такое […]
ЧИТАТЬ ПОДРОБНЕЕ →
Fail2ban защита сервера от атак
Безопасность и Сеть
mysurik

Как я защитил сервер Fail2ban и перестал просыпаться по ночам

Первый звоночек Как-то ночью я полез в логи сервера — и охренел. 1500 неудачных попыток входа по SSH за последние сутки. Кто-то из Китая долбился по дефолтному порту, перебирал root и admin. Спал я потом плохо — казалось, что вот-вот кто-то подберёт пароль. Я тогда только начинал администрировать свой первый VPS. Думал, что сложный пароль […]
ЧИТАТЬ ПОДРОБНЕЕ →
Безопасность и Сеть
Корефан

Как я искал работающий VPN для Linux в России и что из этого вышло

Знаете, что меня достало? Сижу я как-то в кафе, пью кофе, работаю над сайтом mysurik.ru, и тут понимаю — нужно зайти на один сайт, а он не открывается. «Доступ ограничен на территории РФ». Ну, думаю, ерунда, включу VPN и всё будет. Ага, щас. Я владелец сайта, не профессор и не гуру. Обычный парень, который любит […]
ЧИТАТЬ ПОДРОБНЕЕ →
SSH туннелирование через NAT
Безопасность и Сеть
mysurik

SSH туннели: как я пробрасывал порты через NAT и не сходил с ума

Зачем мне понадобился SSH туннель У меня есть сервер дома за NAT провайдера. К нему нет прямого доступа из интернета — только через внутреннюю сеть. А мне иногда нужно зайти на домашний сервер с работы. Пробросить порты на роутере нельзя — провайдер выдаёт серый IP. Решение: SSH туннель через промежуточный VPS. Честно говоря, я не […]
ЧИТАТЬ ПОДРОБНЕЕ →
bkcsuibkcsuibkcs
Безопасность и Сеть
mysurik

Настройка брандмауэра: 3 команды UFW которые я ввёл первым делом

Настройка брандмауэра — это первое, что я сделал после того, как мой сервер взломали. Та история с майнером, который жрал весь процессор, многому меня научила. UFW на Ubuntu — простой инструмент, который делает восемьдесят процентов работы по защите сервера. Если вы ещё не настроили брандмауэр, вот как я это делал. Почему именно UFW UFW расшифровывается […]
ЧИТАТЬ ПОДРОБНЕЕ →
Безопасность и Сеть
Корефан

WireGuard VPN на VPS: личный туннель за 10 минут

Я перепробовал кучу VPN-сервисов. NordVPN, Mullvad, Proton — все они либо тормозят, либо сливают логи, либо стоят как подписка на Netflix. У Mullvad, кстати, нормальные цены — 5 евро в месяц, но скорость на российских серверах проседала до 20 мегабит. Я живу в провинции, у меня и так 250 мегабит от местного провайдера, терять из […]
ЧИТАТЬ ПОДРОБНЕЕ →