Вы перенесли файлы, настроили базу данных, переключили DNS и с восторгом наблюдаете, как TTFB вашего сайта упал до рекордных 150 миллисекунд. Кажется, что миссия выполнена и можно открывать шампанское. Но именно в этот момент ваш новый, чистый VDS подвергается смертельной опасности.
Как только в глобальной сети регистрируется новый IP-адрес сервера, на него тут же набрасываются автоматические хакерские сканеры. На виртуальном хостинге базовой безопасностью занимался провайдер. На VDS вы один на один с киберугрозами. Если оставить сервер в состоянии «из коробки», его взломают или превратят в узел для рассылки спама в первые же сутки.
Главная ошибка новичка: стандартный root и простой пароль
Каждый первый VDS по умолчанию создается с главным пользователем, которого зовут root. Хакерские боты прекрасно это знают. Они берут ваш IP-адрес и начинают непрерывную атаку методом перебора (брутфорс) по стандартному порту управления 22 (SSH).
Если для суперпользователя root вы установили пароль вроде Admin2026, SuperSite! или название вашего домена с парой цифр — сервер обречен. Современные брутфорс-машины перебирают миллионы таких комбинаций в секунду по готовым базам утекших паролей. Как только бот угадает ключ, он получит полный контроль над вашей операционной системой, базами данных клиентов и коммерческими тайнами.
Вот базовая защита VDS:
Чтобы спать спокойно, выполните три простые настройки сразу после покупки сервера:
- Смените стандартный SSH-порт. По умолчанию управление сервером идет через порт
22. Измените его в настройках (файл/etc/ssh/sshd_config) на любой случайный пятизначный номер (например,49321). Роботы-сканеры бьют только по стандартным портам и, не найдя ответа на 22-м, просто пойдут искать более легкую добычу. - Запретите авторизацию пользователя root. Создайте обычного пользователя с ограниченными правами, поднимите его до администратора (sudo) и полностью отключите возможность входа под именем
rootиз интернета. - Используйте криптостойкие пароли. Забудьте про слова, даты рождения и логические последовательности. Пароль от VDS должен быть длинным (минимум 16–20 знаков), абсолютно хаотичным, состоять из заглавных и строчных букв, цифр и специальных символов (
#,$,%,*).
Генерировать такие ключи вручную — плохая идея, человеческий мозг предсказуем. Чтобы защитить свой сервер железным щитом, используйте наш бесплатный Генератор паролей. Этот инструмент мгновенно создает уникальные, максимально защищенные пароли с высоким уровнем энтропии. Такой ключ невозможно подобрать ни одной брутфорс-базой в мире, даже если атака будет идти годами. Можете проверить себя здесь.
Что произойдет, если хакеры подберут пароль к root-пользователю на VDS?
Злоумышленники получат абсолютный контроль над сервером. Они смогут скачать базу данных ваших клиентов, внедрить вредоносный код в файлы сайта, использовать ваши мощности для DDoS-атак или полностью удалить всю информацию без возможности восстановления.
Почему нельзя использовать один и тот же сложный пароль для админки сайта и сервера VDS?
Если ваш сайт взломают через уязвимость в каком-нибудь плагине, хакеры получат доступ к базе данных, где могут храниться пароли админки. Если этот же пароль подходит к самому серверу VDS, вы потеряете контроль над всей инфраструктурой проекта.
Безопасно ли хранить сгенерированные сложные пароли в браузере?
Хранить критически важные пароли от сервера и баз данных в обычном браузере небезопасно, так как вирусы-стилеры могут легко их украсть. Используйте специализированные зашифрованные менеджеры паролей (например, KeePass, Bitwarden) или записывайте их на внешний физический носитель.












