нем будет располагаться докер, на котором будет крутиться бот телеграмма, также в докере будет лежать база и все такое
На данный момент что планируется:
-авторизация только по ключам ssh
-ip tables
-fail2ban
Какие ещё решение реализовать ?
Жду ваших предложений !
Заранее спасибо
И не судите строго
на digitalocean есть гайд по первоначальной настройке сервера
Настрой hashicorp vault, отключи доступ по rsa-ключам, настрой политики, раздай токены приложениям, на машины заходи через vault ssh one time password
Обсуждают сегодня