Как защитить VPS от взлома: чек-лист безопасности 2026
Пошаговая защита VPS: SSH-ключи, UFW, fail2ban, отключение root, автообновления. Что делают боты и как от них закрыться.
Новый VPS в интернете получает первые сканирования в течение минут. Без базовой защиты — компрометация за часы.
Что атакуют боты в первую очередь
- SSH (порт 22) — brute-force паролей
- Слабые пароли панелей
- Открытые Redis/MongoDB без пароля
- Устаревшие версии ПО с CVE
Чек-лист за 30 минут
1. SSH только по ключу
# /etc/ssh/sshd_config
PasswordAuthentication no
PermitRootLogin prohibit-password
sudo systemctl restart sshd
2. Firewall
sudo ufw default deny incoming
sudo ufw allow OpenSSH
sudo ufw allow 'Nginx Full'
sudo ufw enable
3. fail2ban
sudo apt install fail2ban -y
sudo systemctl enable fail2ban
4. Автообновления
sudo apt install unattended-upgrades -y
sudo dpkg-reconfigure -plow unattended-upgrades
5. Отдельный пользователь
Не работайте под root. См. первые шаги после запуска VPS.
Дополнительно
- Смените SSH-порт (спорно, но снижает шум)
- Настройте 2FA для панели провайдера
- Регулярные бэкапы
- Мониторинг failed login attempts
Итог
Безопасность VPS — не разовая задача. Минимальный чек-лист выше закрывает 90% автоматических атак. Для тестов безопасности — почасовой VPS.
Рекомендуем прочитать
Частые вопросы
Что настроить на VPS в первый день против взлома?
SSH по ключам, отключить root-login, UFW firewall, fail2ban, автообновления security-патчей.
Нужен ли fail2ban на VPS?
Да, для SSH и веб-сервисов. Блокирует брутфорс по IP после нескольких неудачных попыток.






