заплатить специалисту по ИБ
Довольно много вещей нужно соблюдать, чтобы не проебаться и не получить дырявую систему. К сожалению, вот так одним сообщением сложно написать весь набор рекомендаций. Как товарищ говорит выше, при входе по SSH использовать связку ключей (см. ssh-keygen), отключить вход через SSH для рута и вообще отрубить авторизацию по паролю. Желательно запускать nginx/apache/php-fpm и прочие штуки в изолированных контейнерах вроде того же докера. В идеале сделать так, чтобы сервер можно было восстановить вызовом одной командочки (см. ansible), в таком случае даже в случае компрометации можно будет быстро всё восстановить.
теперь уже появился процесс kdevtmpfsi79812
Обсуждают сегодня