Domanda standard server maintenance

Ciao ragazzi, ho un forum Discourse che ho creato l’anno scorso. È attivo da oltre 12 mesi. L’ho distribuito tramite l’app one-click di DigitalOcean.

Specifiche del server: Ubuntu, 2 GB / 1 CPU.

La mia domanda è: come posso mantenerlo aggiornato e sicuro? L’unica manutenzione che ho fatto è stata l’aggiornamento della mia versione di Discourse e Docker all’ultima versione tramite la Dashboard di amministrazione di Discourse. Devo fare qualcos’altro?

Ti suggerirei vivamente di attivare gli aggiornamenti automatici di sicurezza. Usa il comando dpkg-reconfigure -plow unattended-upgrades.

Se stai usando una password e non una chiave SSH, assicurati di imporre una password root forte. Usa il pacchetto apt install libpam-cracklib. Raccomando anche fail2ban che blocca qualsiasi indirizzo IP per 10 minuti che tenta più di 3 tentativi di password errati. apt install fail2ban

Ogni tanto, accedi alla console ed esegui i seguenti comandi:

  1. apt-get update
  2. apt-get upgrade
3 Mi Piace

Grazie per il tuo aiuto.

Tutto quello che devo fare è accedere al mio server tramite SSH e digitare il comando dpkg-reconfigure -plow unattended-upgrades, giusto? Non c’è bisogno di entrare in nessuna cartella specifica?

1 Mi Piace

corretto. farà alcune cose.

2 Mi Piace