Привет, друзья! У меня есть форум на Discourse, который я создал в прошлом году. Он работает уже более 12 месяцев. Я развернул его через одношаговое приложение DigitalOcean.
Характеристики сервера: Ubuntu, 2 ГБ ОЗУ / 1 процессор.
Мой вопрос: как поддерживать его в актуальном состоянии и в безопасности? Единственное обслуживание, которое я проводил, — это обновление версии Discourse и Docker до последних версий через панель администратора Discourse. Нужно ли мне делать что-то ещё?
Если вы используете пароль вместо SSH-ключа, обязательно установите надежный пароль для пользователя root. Установите пакет apt install libpam-cracklib. Также рекомендуется использовать fail2ban, который блокирует IP-адреса на 10 минут, если с них сделано более 3 неудачных попыток ввода пароля. Установите его командой apt install fail2ban.
Периодически входите в консоль и выполняйте следующие команды:
Мне достаточно просто подключиться к серверу по SSH и ввести команду dpkg-reconfigure -plow unattended-upgrades, верно? Не нужно переходить в какую-либо конкретную папку?