нем будет располагаться докер, на котором будет крутиться бот телеграмма, также в докере будет лежать база и все такое
                  
                  
                  На данный момент что планируется:
                  
                  
                  -авторизация только по ключам ssh
                  
                  
                  -ip tables
                  
                  
                  -fail2ban 
                  
                  
                  Какие ещё решение реализовать ?
                  
                  
                  Жду ваших предложений !
                  
                  
                  Заранее спасибо 
                  
                  
                  И не судите строго
                  
                  
                
на digitalocean есть гайд по первоначальной настройке сервера
Настрой hashicorp vault, отключи доступ по rsa-ключам, настрой политики, раздай токены приложениям, на машины заходи через vault ssh one time password
Обсуждают сегодня