Turvallisuuden varmistaminen dedikoituun palvelimellesi on välttämätöntä tietojen, sovellusten ja infrastruktuurin suojelua vaaroilta. Tämä opas kattaa avainturvatoimenpiteet, joita pitäisi toteuttaa palvelimesi turvallisuuden säilyttämiseksi.

Miten turvata dedikoitu palvelimesi

  1. Vaihe 1: Pidä ohjelmistot ajan tasalla

    Päivitä säännöllisesti palvelimella oleva käyttöjärjestelmä, ohjelmistopaketit ja sovellukset korjaamaan turvallisuuspuutteita ja suojautumaan tunnetuista hyökkäyksistä.

    Aseta automaattiset päivitykset tai määrittele säännöllinen aikataulu turvallisuuspätkien ja päivitysten asentamiseksi.

  2. Vaihe 2: Turvaa etäkäsittely

    Toteuta vahvat todennusmekanismit palvelimeen etäkäsittelystä varten, kuten SSH-avainten perusteella todennus tai monitoimintatodennus (MFA).

    Poista salasanapohjainen todennus ja rajoita SSH-käsittely tiettyihin IP-osoitteisiin tai verkkoihin vähentääksemassa epätoivottuun pääsyn riskiä.

  3. Vaihe 3: Määrittele palomuurisäännöt

    Määrittele palomuuri (iptables, firewalld) hallitaksemassa sisään- ja uloslähtevää verkkoliikennettä ja estämään epätoivottuja pääsynyrkkeitä.

    Määrittele palomuurisäännöt sallimaan vain tarvittavat portit ja protokollat, ja tarkista ja päivitä palomuuriasetukset säännöllisesti turvallisuuden säilyttämiseksi.

  4. Vaihe 4: Ota käyttöön intrusiohjelmiston havaitseminen ja estäminen

    Käytä intrusiohjelmiston havaitsemista ja estämistä (IDS/IPS) verkkoliikennän valvonnassa, epäilyttävän toiminnan havaitsemisessa ja hyökkäystryhmien estämisessä.

    Määrittele IDS/IPS-säännöstiedostot ilmoittamaan ylläpitäjille tai automaattisesti estämään pahollisen liikennettä, kuten porttiskannaukset, brute-force-hyökkäykset ja tunnetut hyökkäysyrkit.

  5. Vaihe 5: Toteuta turvalliset verkon palvelut

    Turvaa palvelimella olevat verkon palvelut ja taustajärjestelmät poistamalla tarpeeton palvelut, soveltamalla pääsyohjausmekanismeja ja määrittämällä palvelukohtaiset turvallisuusasetukset.

    Käytä turvallisita protokollia (SSH, HTTPS, SFTP) etäkäsittelyyn, tiedostojen siirtoon ja viestinnään salataksesi liikennettä ja suojautumaan kuuntelusta ja keskeytyksestä.

  6. Vaihe 6: Vahvista vahvat salasanoitukset

    Toteuta vahvat salasanoitukset käyttäjätileille, mukaan lukien minimipituusvaatimukset, monimuotoisuustarpeet ja säännölliset salasanavaihtot.

    Kehoteta käyttäjiä käyttämään uniikkeja ja monimutkaisia salasanoja ja harkitse salasananhallintajärjestelmien tai salasanavarastojen käyttöä tunnistetietojen turvalliselle tallentamiselle ja hallinnoinnille.

  7. Vaihe 7: Tarkista ja valvo järjestelmälokit säännöllisesti

    Valvota järjestelmälokeja (/var/log/auth.log, /var/log/syslog) epäilyttävästä toiminnasta, epäonnistuneista kirjautumisyrkkisyrjeistä ja turvallisuusincidenteista.

    Aseta lokivalvontajärjestelmät ja hälytykset tunnistamaan ja reagoida turvallisuusthreetteihin tai poikkeuksiin nopeasti.

  8. Vaihe 8: Salaa arkaluonteinen data

    Salaa arkaluonteinen data tallessa ja liikenteessä sen suojelua varten epätoivottulta pääsyiltä ja paljastumiselta.

    Käytä salaus teknologioita kuten SSL/TLS verkkoliikennän turvallisuuden varmistamiseksi ja täyslevyn salausta (dm-crypt, BitLocker) datan suojelua levylta.

  9. Vaihe 9: Toteuta säännölliset varmuuskopiot

    Aseta kriittisen datan, määritysten ja palvelimen asetusten säännölliset varmuuskopiot estämään datamenetykset laitteiden virheistä, ohjelmavirheistä tai turvallisuusrikokseista.

    Tallenna varmuuskopiot turvallisesti ulkopuolella tai erillisen sijainnin varmistaaksesi varmuuskopioiden saatavuuden ja eheyden.

  10. Vaihe 10: Pidä sinua ajan tasalla ja kouluta

    Pidä sinua ajan tasalla viimeisimmistä turvallisuusuhkoista, puutteista ja parhaista käytännöistä seuraten turvallisuusneuvotteita, tilailemaan turvallisuuspostitoimia ja osallistumalla turvallisuusyhteisöihin.

    Kouluta itsesi ja tiimitasi turvallisuustunnistuksesta, käytännöistä ja prosesseista vähentääksesi ihmisen virheitä ja tehokkaasti mitoittamaan turvallisuusriskit.

Tarkista ja päivitä turvallisuuspoliisiasi ja asetuksiasi säännöllisesti mukautuaksesi kehittyviin turvallisuusuhkoihin ja säilyttämään turvan palvelimesi ympäristössä.