ကာကွယ်မှု Linux-ဆာဗာများ။ အရင်ဆုံးဘာလုပ်ရမလဲ။

ကာကွယ်မှု Linux-ဆာဗာများ။ အရင်ဆုံးဘာလုပ်ရမလဲ။
Habib M'henni/Wikimedia Commons, CC BY-SA ကို

ယခုခေတ်တွင်၊ hosting တစ်ခုပေါ်တွင် server တစ်ခုကို မြှင့်တင်ခြင်းသည် မိနစ်အနည်းငယ်နှင့် mouse နှိပ်ခြင်း အနည်းငယ်သာဖြစ်သည်။ ဒါပေမယ့် လွှင့်တင်ပြီးပြီးချင်းမှာပဲ သူဟာ ရော့ခ်ကာဒစ်စကိုမှာ အပြစ်ကင်းစင်တဲ့ မိန်းကလေးတစ်ယောက်လို အင်တာနက်တစ်ခုလုံးကို ဖွင့်ထားတာကြောင့် ရန်လိုတဲ့ပတ်ဝန်းကျင်မှာ သူ့ကိုယ်သူ တွေ့ရှိခဲ့ပါတယ်။ Scanners များသည် ၎င်းကို လျင်မြန်စွာ တွေ့ရှိပြီး အားနည်းချက်များနှင့် မှားယွင်းသောဖွဲ့စည်းပုံများကို ရှာဖွေနေသည့် ကွန်ရက်ကို ဖျက်စီးမည့် အလိုအလျောက် scripted bot ပေါင်း ထောင်ပေါင်းများစွာကို ရှာဖွေတွေ့ရှိပါမည်။ အခြေခံကာကွယ်မှုသေချာစေရန် စတင်ပြီးနောက်တွင် သင်လုပ်ဆောင်ရမည့်အရာအချို့ရှိပါသည်။

အကြောင်းအရာ

root မဟုတ်သောအသုံးပြုသူ

ပထမအဆင့်သည် သင့်အတွက် root မဟုတ်သော သုံးစွဲသူကို ဖန်တီးရန်ဖြစ်သည်။ အဓိကအချက်ကတော့ သုံးစွဲသူပါ။ root စနစ်အတွင်းရှိ လုံးဝအခွင့်ထူးများဖြစ်ပြီး သူ့ကို အဝေးထိန်းစနစ်ဖြင့် စီမံခန့်ခွဲခွင့်ပြုပါက၊ ဟက်ကာအတွက် တစ်ဝက်တစ်ပျက်လုပ်ဆောင်ပေးကာ သူ့အတွက် တရားဝင်အသုံးပြုသူအမည်ကို ချန်ထားမည်ဖြစ်သည်။

ထို့ကြောင့်၊ သင်သည် အခြားအသုံးပြုသူတစ်ဦးကို ဖန်တီးရန်နှင့် root အတွက် SSH မှတစ်ဆင့် အဝေးထိန်းစီမံခန့်ခွဲခြင်းကို ပိတ်ရန် လိုအပ်သည်။

အသုံးပြုသူအသစ်ကို အမိန့်ဖြင့် စတင်သည်။ useradd:

useradd [options] <username>

ထို့နောက် command ဖြင့် ၎င်းအတွက် စကားဝှက်ကို ပေါင်းထည့်သည်။ passwd:

passwd <username>

နောက်ဆုံးတွင်၊ ဤအသုံးပြုသူသည် မြင့်မားသောအမိန့်များကို လုပ်ဆောင်ပိုင်ခွင့်ရှိသည့် အုပ်စုသို့ ပေါင်းထည့်ရန်လိုအပ်သည်။ sudoဖြန့်ဖြူးမှုပေါ် မူတည်၍ Linux၎င်းတို့သည် မတူညီသော အုပ်စုများ ဖြစ်နိုင်သည်။ ဥပမာအားဖြင့်၊ CentOS နှင့် Red Hat အသုံးပြုသူများကို အဖွဲ့ထဲသို့ ထည့်သွင်းထားသည် wheel:

usermod -aG wheel <username>

В Ubuntu သူ့ကို အဖွဲ့ထဲ ထည့်ထားတယ် sudo:

usermod -aG sudo <username>

SSH စကားဝှက်များအစား သော့များ

Brute force သို့မဟုတ် စကားဝှက် ပေါက်ကြားမှုသည် စံတိုက်ခိုက်မှု vector တစ်ခုဖြစ်သည်၊ ထို့ကြောင့် SSH (Secure Shell) တွင် စကားဝှက် စစ်မှန်ကြောင်းကို ပိတ်ပြီး သော့အထောက်အထား အစစ်အမှန်ကို အသုံးပြုခြင်းမှာ အကောင်းဆုံးဖြစ်သည်။

ကဲ့သို့သော SSH ပရိုတိုကောကို အကောင်အထည်ဖော်ရန် ပရိုဂရမ်အမျိုးမျိုးရှိသည်။ lsh и ဝက်ဝံဒါပေမယ့် အသုံးအများဆုံးကတော့ OpenSSH ပါ။ OpenSSH client ကို install လုပ်ပါ Ubuntu:

sudo apt install openssh-client

ဆာဗာတပ်ဆင်ခြင်း-

sudo apt install openssh-server

အောက်ပါအောက်တွင် server ပေါ်တွင် SSH daemon (sshd) ကို run ပါ Ubuntu:

sudo systemctl start sshd

boot တိုင်းတွင် daemon ကို အလိုအလျောက်စတင်သည်-

sudo systemctl enable sshd

OpenSSH ၏ဆာဗာအပိုင်းတွင် client အပိုင်းပါ၀င်ကြောင်း သတိပြုသင့်သည်။ အဲဒါက တဆင့် openssh-server အခြားဆာဗာများသို့ ချိတ်ဆက်နိုင်သည်။ ထို့အပြင်၊ သင့်ဖောက်သည်စက်မှ၊ သင်သည် အဝေးထိန်းဆာဗာတစ်ခုမှ SSH ဥမင်လိုဏ်ခေါင်းတစ်ခုကို ပြင်ပကုမ္ပဏီတစ်ခုသို့ လက်ခံနိုင်သည်၊ ထို့နောက် ပြင်ပကုမ္ပဏီလက်ခံသူသည် တောင်းဆိုချက်များ၏ရင်းမြစ်အဖြစ် အဝေးမှဆာဗာကို ထည့်သွင်းစဉ်းစားမည်ဖြစ်သည်။ သင်၏ system ကိုဖုံးကွယ်ရန်အလွန်အသုံးဝင်သောအင်္ဂါရပ်။ အသေးစိတ်အတွက် ဆောင်းပါးကို ကြည့်ပါ။ "လက်တွေ့အကြံဥာဏ်များ၊ ဥပမာများနှင့် SSH ဥမင်များ".

ကလိုင်းယင့်စက်တစ်ခုတွင်၊ ကွန်ပျူတာနှင့် အဝေးထိန်းဆက်သွယ်မှု ဖြစ်နိုင်ခြေကို တားဆီးရန် (လုံခြုံရေးအကြောင်းပြချက်များအတွက်) ပြည့်စုံသောဆာဗာကို ထည့်သွင်းခြင်းသည် များသောအားဖြင့် အဓိပ္ပါယ်မရှိပေ။

ထို့ကြောင့်၊ သင်၏အသုံးပြုသူအသစ်အတွက်၊ သင်သည် ဆာဗာသို့ဝင်ရောက်မည့်ကွန်ပျူတာပေါ်တွင် SSH သော့များကို ဦးစွာထုတ်ပေးရန် လိုအပ်သည်-

ssh-keygen -t rsa

အများသူငှာသော့ကို ဖိုင်တစ်ခုတွင် သိမ်းဆည်းထားသည်။ .pub နှင့် အစပြုသော ကျပန်းဇာတ်ကောင် ကြိုးတစ်ချောင်းနှင့် တူသည်။ ssh-rsa.

ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQ3GIJzTX7J6zsCrywcjAM/7Kq3O9ZIvDw2OFOSXAFVqilSFNkHlefm1iMtPeqsIBp2t9cbGUf55xNDULz/bD/4BCV43yZ5lh0cUYuXALg9NI29ui7PEGReXjSpNwUD6ceN/78YOK41KAcecq+SS0bJ4b4amKZIJG3JWm49NWvoo0hdM71sblF956IXY3cRLcTjPlQ84mChKL1X7+D645c7O4Z1N3KtL7l5nVKSG81ejkeZsGFzJFNqvr5DuHdDL5FAudW23me3BDmrM9ifUmt1a00mWci/1qUlaVFft085yvVq7KZbF2OP2NQACUkwfwh+iSTP username@hostname

ထို့နောက်၊ root မှနေ၍ သုံးစွဲသူ၏ပင်မလမ်းညွှန်တွင် ဆာဗာပေါ်တွင် SSH လမ်းညွှန်တစ်ခုဖန်တီးပြီး ဖိုင်ထဲသို့ SSH အများသူငှာသော့ကို ထည့်ပါ။ authorized_keysVim ကဲ့သို့သော စာသားတည်းဖြတ်မှုကို အသုံးပြု၍-

mkdir -p /home/user_name/.ssh && touch /home/user_name/.ssh/authorized_keys

vim /home/user_name/.ssh/authorized_keys

နောက်ဆုံးတွင်၊ ဖိုင်အတွက် မှန်ကန်သောခွင့်ပြုချက်များကို သတ်မှတ်ပါ-

chmod 700 /home/user_name/.ssh && chmod 600 /home/user_name/.ssh/authorized_keys

နှင့် ဤအသုံးပြုသူအား ပိုင်ဆိုင်မှုကို ပြောင်းပါ-

chown -R username:username /home/username/.ssh

ကလိုင်းယင့်ဘက်တွင်၊ စစ်မှန်ကြောင်းအထောက်အထားပြရန်အတွက် လျှို့ဝှက်သော့၏တည်နေရာကို သင်သတ်မှတ်ရန်လိုအပ်သည်-

ssh-add DIR_PATH/keylocation

ယခု သင်သည် ဤသော့ကို အသုံးပြု၍ အသုံးပြုသူအမည်အောက်တွင် ဆာဗာသို့ လော့ဂ်အင်ဝင်နိုင်သည်-

ssh [username]@hostname

ခွင့်ပြုချက်ပြီးနောက်၊ ဖိုင်များ၊ utility ကိုကူးယူရန် scp command ကိုသုံးနိုင်သည်။ sshfs ဖိုင်စနစ် သို့မဟုတ် လမ်းညွှန်များကို အဝေးမှ တပ်ဆင်ရန်။

လျှို့ဝှက်ကီး၏ အရန်မိတ္တူများစွာကို ပြုလုပ်ရန် အကြံပြုလိုသည်၊ အကြောင်းမှာ သင်သည် စကားဝှက် စစ်မှန်ကြောင်းကို ပိတ်ပြီး ၎င်းကို ဆုံးရှုံးသွားပါက၊ သင်သည် သင်၏ကိုယ်ပိုင်ဆာဗာသို့ အကောင့်ဝင်ရန် မည်သည့်နည်းလမ်းမှ ရှိမည်မဟုတ်သောကြောင့် ဖြစ်သည်။

အထက်တွင်ဖော်ပြခဲ့သည့်အတိုင်း SSH တွင် သင်သည် root အတွက် စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းကို ပိတ်ရန် လိုအပ်သည် (ဤသည်မှာ ကျွန်ုပ်တို့အသုံးပြုသူအသစ်ကို စတင်ရခြင်းအကြောင်းရင်းဖြစ်သည်)။

အပေါ် CentOS/Red Hat မျဉ်းကြောင်းကို ရှာပါ။ PermitRootLogin yes config ဖိုင်ထဲမှာ /etc/ssh/sshd_config ၎င်းကိုပြောင်းပါ-

PermitRootLogin no

အပေါ် Ubuntu စာကြောင်းတစ်ကြောင်းထည့်ပါ PermitRootLogin no config ဖိုင်သို့ 10-my-sshd-settings.conf:

sudo echo "PermitRootLogin no" >> /etc/ssh/sshd_config.d/10-my-sshd-settings.conf

အသုံးပြုသူအသစ်သည် ၎င်းတို့၏သော့ဖြင့် စစ်မှန်ကြောင်းအတည်ပြုပြီးနောက်၊ စကားဝှက်ပေါက်ကြားမှု သို့မဟုတ် ရိုင်းစိုင်းမှုအန္တရာယ်ကို ဖယ်ရှားရန် စကားဝှက်အထောက်အထားစိစစ်ခြင်းကို သင်ပိတ်နိုင်သည်။ ယခုအခါ၊ ဆာဗာသို့ဝင်ရောက်ရန်အတွက်၊ တိုက်ခိုက်သူတစ်ဦးသည် သီးသန့်သော့တစ်ခုရရှိရန် လိုအပ်မည်ဖြစ်သည်။

အပေါ် CentOS/Red Hat မျဉ်းကြောင်းကို ရှာပါ။ PasswordAuthentication yes config ဖိုင်ထဲမှာ /etc/ssh/sshd_config ၎င်းကို ဤကဲ့သို့ ပြောင်းလဲပါ။

PasswordAuthentication no

အပေါ် Ubuntu စာကြောင်းတစ်ကြောင်းထည့်ပါ PasswordAuthentication no ဖို 10-my-sshd-settings.conf:

sudo echo "PasswordAuthentication no" >> /etc/ssh/sshd_config.d/10-my-sshd-settings.conf

SSH မှတစ်ဆင့် two-factor authentication ကိုဖွင့်ခြင်းဆိုင်ရာ လမ်းညွှန်ချက်များအတွက် ကြည့်ပါ။ ဒီမှာ.

firewall

Firewall သည် သင်တိုက်ရိုက်ခွင့်ပြုထားသော port များပေါ်ရှိ traffic များသာ server သို့သွားမည်ဖြစ်ကြောင်း သေချာစေသည်။ ၎င်းသည် အခြားဝန်ဆောင်မှုများနှင့် မတော်တဆဖွင့်ထားသည့် ဆိပ်ကမ်းများကို အသုံးချခြင်းမှ ကာကွယ်ပေးပြီး တိုက်ခိုက်မှုမျက်နှာပြင်ကို အလွန်လျှော့ချပေးသည်။

Firewall ကိုမတပ်ဆင်မီ၊ SSH ကို ဖယ်ထုတ်ခြင်းစာရင်းတွင် ထည့်သွင်းထားပြီး ပိတ်ဆို့မည်မဟုတ်ကြောင်း သေချာစေရန်လိုအပ်ပါသည်။ မဟုတ်ပါက firewall ကို စတင်ပြီးနောက်၊ ကျွန်ုပ်တို့သည် ဆာဗာသို့ ချိတ်ဆက်နိုင်မည် မဟုတ်ပါ။

ဖြန့်ဖြူးမှုဖြင့် Ubuntu ရိုးရှင်းသော Firewall လာတော့မယ် (နင်) နှင့် CentOS/ဦးထုပ်နီ — Firewalld.

firewall မှာ SSH ကိုဖွင့်ခွင့်ပြုခြင်း Ubuntu:

sudo ufw allow ssh

အပေါ် CentOS/Red Hat command ကိုသုံးပါ။ firewall-cmd:

sudo firewall-cmd --zone=public --add-service=ssh --permanent

ဤလုပ်ငန်းစဉ်ပြီးနောက်၊ သင်သည် firewall ကိုစတင်နိုင်သည်။

အပေါ် CentOS/Red Hat သည် firewalld အတွက် systemd ဝန်ဆောင်မှုကို စတင်ပါ-

sudo systemctl start firewalld
sudo systemctl enable firewalld

အပေါ် Ubuntu ကျွန်ုပ်တို့သည် အောက်ပါ command ကို အသုံးပြုပါသည်-

sudo ufw enable

Fail2Ban

ဝန်ဆောင်မှု Fail2Ban ဆာဗာပေါ်ရှိ မှတ်တမ်းများကို ပိုင်းခြားစိတ်ဖြာပြီး IP လိပ်စာတစ်ခုစီမှ ဝင်ရောက်ရန် ကြိုးပမ်းမှု အရေအတွက်ကို ရေတွက်သည်။ သတ်မှတ်ကာလတစ်ခုအတွက် ဝင်ရောက်ရန် ကြိုးပမ်းမှု မည်မျှခွင့်ပြုထားသည်ကို ဆက်တင်များက သတ်မှတ်သည် - ဤ IP လိပ်စာကို အချိန်အတိုင်းအတာတစ်ခုအထိ ပိတ်ဆို့ထားပြီးနောက်၊ ဥပမာအားဖြင့်၊ 5 နာရီအတွင်း မအောင်မြင်သော SSH စစ်မှန်ကြောင်းအထောက်အထားပြရန် ကြိုးပမ်းမှု 2 ကြိမ် ခွင့်ပြုပြီးနောက် ပေးထားသော IP လိပ်စာကို 12 နာရီကြာ ပိတ်ဆို့ကြပါစို့။

Fail2Ban ကို ထည့်သွင်းခြင်း CentOS နှင့် Red Hat:

sudo yum install fail2ban

ထည့်သွင်းခြင်း။ Ubuntu и Debian:

sudo apt install fail2ban

ပစ်လွှတ်ခြင်း-

systemctl start fail2ban
systemctl enable fail2ban

ပရိုဂရမ်တွင် configuration ဖိုင်နှစ်ခုရှိသည်။ /etc/fail2ban/fail2ban.conf и /etc/fail2ban/jail.conf. တားမြစ်ကန့်သတ်ချက်များကို ဒုတိယဖိုင်တွင် သတ်မှတ်ထားပါသည်။

SSH အတွက် Jail ကို ပုံသေဆက်တင်များဖြင့် ပုံမှန်အားဖြင့် ဖွင့်ထားပါသည် (ကြိုးစားမှု 5 ကြိမ်၊ ကြားကာလ 10 မိနစ်၊ 10 မိနစ်အတွက် ပိတ်ပင်သည်)။

[မူရင်း] ignorecommand=bantime=10m findtime=10m maxretry=5

SSH အပြင် Fail2Ban သည် nginx သို့မဟုတ် Apache ဝဘ်ဆာဗာရှိ အခြားဝန်ဆောင်မှုများကို ကာကွယ်နိုင်သည်။

အလိုအလျောက် လုံခြုံရေးအပ်ဒိတ်များ

သင်သိသည့်အတိုင်း၊ ပရိုဂရမ်အားလုံးတွင် အားနည်းချက်အသစ်များကို အမြဲတွေ့နေရသည်။ အချက်အလက်ကို လွှင့်တင်ပြီးနောက်၊ ဆာဗာအားလုံးကို ဆက်တိုက်စကင်န်ဖတ်သောအခါတွင် ဟက်ကာများနှင့် ဆယ်ကျော်သက်များ အများအပြားအသုံးပြုသည့် နာမည်ကြီး exploit packs များသို့ အသုံးချမှုများကို ပေါင်းထည့်ပါသည်။ ထို့ကြောင့်၊ ၎င်းတို့ပေါ်လာသည်နှင့်တပြိုင်နက် လုံခြုံရေးအပ်ဒိတ်များကို ထည့်သွင်းရန် အလွန်အရေးကြီးပါသည်။

ဆာဗာပေါ်တွင် Ubuntu အလိုအလျောက် လုံခြုံရေး အပ်ဒိတ်များကို ပုံစံသတ်မှတ်ချက်တွင် မူရင်းအားဖြင့် ဖွင့်ထားသောကြောင့် အပိုဆောင်း လုပ်ဆောင်ရန် မလိုအပ်ပါ။

အပေါ် CentOS/Red Hat သည် အပလီကေးရှင်းကို ထည့်သွင်းရန် လိုအပ်ပါသည်။ dnf-အလိုအလျောက် နှင့် timer ကိုဖွင့်ပါ-

sudo dnf upgrade
sudo dnf install dnf-automatic -y
sudo systemctl enable --now dnf-automatic.timer

အချိန်တိုင်းကိရိယာ စစ်ဆေးခြင်း-

sudo systemctl status dnf-automatic.timer

ပုံသေ ဆိပ်ကမ်းများကို ပြောင်းလဲခြင်း။

SSH ကို telnet (port 1995) နှင့် ftp (port 23) တို့ကို အစားထိုးရန်အတွက် ၁၉၉၅ ခုနှစ်တွင် တီထွင်ခဲ့ခြင်းဖြစ်ပြီး ပရိုဂရမ်ရေးသားသူ Tatu Iltonen၊ ပုံမှန်အားဖြင့် port 22 ကို ရွေးချယ်ထားသည်။နှင့် IANA မှအတည်ပြုခဲ့သည်။

ပုံမှန်အားဖြင့်၊ တိုက်ခိုက်သူအားလုံးသည် မည်သည့် port SSH ကိုဖွင့်ထားသည်ကို သိရှိကြပြီး၊ ဆော့ဖ်ဝဲလ်ဗားရှင်းကိုရှာဖွေရန်၊ စံ root စကားဝှက်များကို စစ်ဆေးရန်စသည်ဖြင့် ၎င်းကိုစကင်န်ဖတ်ရန် ကျန်စံ port များနှင့်အတူ ၎င်းကိုစကင်န်ဖတ်ပါ။

ပုံမှန် port များကိုပြောင်းလဲခြင်း - ရှုပ်ယှက်ခတ်ခြင်း - အကြိမ်ပေါင်းများစွာ အမှိုက်အသွားအလာပမာဏ၊ မှတ်တမ်းများ၏ အရွယ်အစားနှင့် ဆာဗာပေါ်ရှိ load တို့ကို လျော့နည်းစေပြီး တိုက်ခိုက်မှုမျက်နှာပြင်ကိုလည်း လျှော့ချပေးသည်။ တစ်ချို့ ဆိုပေမယ့် ဤနည်းလမ်းကို "တိမ်မြုပ်ခြင်းမှကာကွယ်ခြင်း" ကိုဝေဖန်ပါ။ (လုံခြုံသောအားဖြင့်)။ အကြောင်းရင်းကတော့ ဒီနည်းပညာဟာ အခြေခံနဲ့ ဆန့်ကျင်နေလို့ပါ။ ဗိသုကာကာကွယ်ရေး. ထို့ကြောင့် ဥပမာအားဖြင့် US National Institute of Standards and Technology in "ဆာဗာလုံခြုံရေးလမ်းညွှန်" အဖွင့်ဆာဗာဗိသုကာတစ်ခုအတွက် လိုအပ်ကြောင်းညွှန်ပြသည်- "စနစ်တစ်ခု၏လုံခြုံရေးသည် ၎င်း၏အစိတ်အပိုင်းများအကောင်အထည်ဖော်ခြင်း၏လျှို့ဝှက်ချက်ကို အားမကိုးသင့်ပါ" ဟု စာတမ်းတွင်ဖော်ပြထားသည်။

သီအိုရီအရ၊ default port များကိုပြောင်းလဲခြင်းသည် open architecture ၏အလေ့အကျင့်နှင့်ဆန့်ကျင်ဘက်ဖြစ်သည်။ သို့သော် လက်တွေ့တွင်၊ အန္တရာယ်ရှိသော အသွားအလာပမာဏသည် အမှန်တကယ် လျော့ကျသွားသောကြောင့် ၎င်းသည် ရိုးရှင်းပြီး ထိရောက်သော အတိုင်းအတာတစ်ခုဖြစ်သည်။

ညွှန်ကြားချက်ကို ပြောင်းလဲခြင်းဖြင့် ဆိပ်ကမ်းနံပါတ်ကို ပြင်ဆင်သတ်မှတ်နိုင်သည်။ Port 22 config ဖိုင်ထဲမှာ / etc / ssh / sshd_config. ၎င်းကို parameter ဖြင့်ဖော်ပြသည်။ -p <port> в ssh. SSH client နှင့် ပရိုဂရမ်များ sftp option ကိုလည်းထောက်ခံပါတယ်။ -p <port>.

parameter သည် -p <port> command နှင့်ချိတ်ဆက်သည့်အခါ port နံပါတ်ကိုသတ်မှတ်ရန်အသုံးပြုနိုင်သည်။ ssh в Linux။ အဆိုပါ sftp и scp parameter ကိုအသုံးပြုသည်။ -P <port> (P) မြို့တော်။ ကွန်မန်းလိုင်းညွှန်ကြားချက်သည် ဖွဲ့စည်းမှုပုံစံဖိုင်များတွင် မည်သည့်တန်ဖိုးကိုမဆို အစားထိုးသည်။

ဆာဗာတွေ အများကြီးရှိရင်၊ ဒီလုံခြုံရေးလုပ်ဆောင်ချက်အားလုံးနီးပါး Linuxဆာဗာများကို script တွင် အလိုအလျောက်လုပ်ဆောင်နိုင်ပါသည်။ သို့သော် ဆာဗာတစ်ခုတည်းသာရှိပါက လုပ်ငန်းစဉ်ကို ကိုယ်တိုင်ထိန်းချုပ်ခြင်းက ပိုကောင်းပါသည်။

ကြော်ငြာအဖြစ်

အော်ဒါမှာပြီး ချက်ချင်းစတင်လိုက်ပါ။ VDS ဖန်တီးခြင်း။ မည်သည့်ဖွဲ့စည်းမှုစနစ်နှင့်မဆို တစ်မိနစ်အတွင်း မည်သည့် operating system နှင့်မဆို။ အမြင့်ဆုံးဖွဲ့စည်းပုံသည် သင့်အား 128 CPU cores ၊ 512 GB RAM ၊ 4000 GB NVMe တို့ကို အပြည့်အဝရောက်ရှိနိုင်စေမည်ဖြစ်သည်။ Epic 🙂

ကာကွယ်မှု Linux-ဆာဗာများ။ အရင်ဆုံးဘာလုပ်ရမလဲ။

source: www.habr.com

DDoS ကာကွယ်ရေး၊ VPS VDS ဆာဗာများပါသည့် ဆိုက်များအတွက် ယုံကြည်စိတ်ချရသော hosting ကို ဝယ်ယူပါ။ 🔥 DDoS ကာကွယ်မှု၊ VPS VDS ဆာဗာများပါရှိသော ယုံကြည်စိတ်ချရသော ဝဘ်ဆိုက် hosting ကို ဝယ်ယူပါ | ProHoster