Вопрос по плановому обслуживанию стандартного сервера

Привет, друзья! У меня есть форум на Discourse, который я создал в прошлом году. Он работает уже более 12 месяцев. Я развернул его через одношаговое приложение DigitalOcean.

Характеристики сервера: Ubuntu, 2 ГБ ОЗУ / 1 процессор.

Мой вопрос: как поддерживать его в актуальном состоянии и в безопасности? Единственное обслуживание, которое я проводил, — это обновление версии Discourse и Docker до последних версий через панель администратора Discourse. Нужно ли мне делать что-то ещё?

Настоятельно рекомендую включить автоматические обновления безопасности. Используйте команду dpkg-reconfigure -plow unattended-upgrades.

Если вы используете пароль вместо SSH-ключа, обязательно установите надежный пароль для пользователя root. Установите пакет apt install libpam-cracklib. Также рекомендуется использовать fail2ban, который блокирует IP-адреса на 10 минут, если с них сделано более 3 неудачных попыток ввода пароля. Установите его командой apt install fail2ban.

Периодически входите в консоль и выполняйте следующие команды:

  1. apt-get update
  2. apt-get upgrade

Спасибо за помощь.

Мне достаточно просто подключиться к серверу по SSH и ввести команду dpkg-reconfigure -plow unattended-upgrades, верно? Не нужно переходить в какую-либо конкретную папку?

Верно. Это выполнит несколько действий.