Ciao ragazzi, ho un forum Discourse che ho creato l’anno scorso. È attivo da oltre 12 mesi. L’ho distribuito tramite l’app one-click di DigitalOcean.
Specifiche del server: Ubuntu, 2 GB / 1 CPU.
La mia domanda è: come posso mantenerlo aggiornato e sicuro? L’unica manutenzione che ho fatto è stata l’aggiornamento della mia versione di Discourse e Docker all’ultima versione tramite la Dashboard di amministrazione di Discourse. Devo fare qualcos’altro?
Ti suggerirei vivamente di attivare gli aggiornamenti automatici di sicurezza. Usa il comando dpkg-reconfigure -plow unattended-upgrades.
Se stai usando una password e non una chiave SSH, assicurati di imporre una password root forte. Usa il pacchetto apt install libpam-cracklib. Raccomando anche fail2ban che blocca qualsiasi indirizzo IP per 10 minuti che tenta più di 3 tentativi di password errati. apt install fail2ban
Ogni tanto, accedi alla console ed esegui i seguenti comandi:
Tutto quello che devo fare è accedere al mio server tramite SSH e digitare il comando dpkg-reconfigure -plow unattended-upgrades, giusto? Non c’è bisogno di entrare in nessuna cartella specifica?