Безопасность серверов VDS

Какие меры безопасности предоставляет инфраструктура Hostmaster, а за что отвечает владелец виртуального сервера

При заказе услуги VDS клиент получает полностью изолированный виртуальный сервер с полным административным доступом (Root/Administrator). Это позволяет самостоятельно выбирать операционную систему, устанавливать любое программное обеспечение и полностью управлять конфигурацией сервера.

Важно понимать, какие задачи относятся к инфраструктуре Hostmaster, а какие находятся в зоне ответственности владельца сервера.

Что обеспечивает Hostmaster

Мы предоставляем:

  • современную серверную инфраструктуру;
  • резервированное электропитание;
  • стабильное подключение к сети Интернет;
  • физическую безопасность оборудования в дата-центре;
  • изоляцию виртуальных серверов;
  • стабильную работу платформы виртуализации.

При необходимости можно подключить услугу ежедневного резервного копирования (Backup).

Рекомендуем регулярно создавать резервные копии важных данных, даже если вы уже используете собственную систему резервирования.

Что контролирует владелец сервера

После выдачи VDS клиент получает полный административный доступ и самостоятельно управляет сервером, включая:

  • установку и настройку программного обеспечения;
  • настройку сети и firewall;
  • открытие и закрытие сетевых портов;
  • управление пользователями и правами доступа;
  • установку панелей управления, веб-серверов, баз данных и других сервисов.

Безопасность сервера

Защита операционной системы и установленных сервисов полностью относится к администрированию сервера.

Владелец сервера самостоятельно отвечает за:

  • настройку firewall;
  • защиту SSH, RDP и других сервисов удаленного доступа;
  • установку обновлений безопасности;
  • использование надежных паролей и двухфакторной аутентификации;
  • защиту от brute-force атак (например, с помощью Fail2Ban);
  • ограничение доступа по IP-адресам;
  • безопасность веб-сервера, баз данных и веб-приложений.

DDoS, DoS и другие сетевые атаки

Услуга VDS не включает специализированную защиту сервера от DDoS, DoS, brute-force и других видов атак.

Hostmaster предоставляет инфраструктуру для работы виртуального сервера, однако защита самого сервера и размещенных на нем сервисов выполняется владельцем.

При необходимости клиент может самостоятельно использовать любые средства защиты, например:

  • firewall;
  • Fail2Ban;
  • WAF;
  • IDS/IPS;
  • системы фильтрации и анализа сетевого трафика;
  • другие решения, соответствующие требованиям проекта.

Ответственность Hostmaster

Hostmaster отвечает за работоспособность инфраструктуры VDS, включая серверное оборудование, виртуализацию, сетевое подключение и физическую безопасность оборудования.

Администрирование операционной системы, обеспечение информационной безопасности и защита размещенных сервисов в услугу VDS не входят.