Файрвол, SSL, SSH-ключи, Fail2Ban, изоляция процессов и security headers — настроены и работают сразу после подключения сервера.
Восемь подсистем безопасности, каждая решает свою задачу
Пресеты для типовых конфигураций, кастомные правила по порту, протоколу, политике и source IP. Защита системных правил от случайного удаления.
Автоматический выпуск через Let's Encrypt, отслеживание обновления, алерты за 14 дней до истечения, загрузка собственных сертификатов.
RSA, ED25519, ECDSA. Привязка к конкретному пользователю, поддержка password-protected ключей, разделение на системные и пользовательские.
Настраиваемое ban time, find time, max retries. Ignore-лист IP, bantime increment. Фильтры для Nginx: HTTP auth, bot search, limit requests.
Каждый сайт работает под отдельным системным пользователем с изолированной домашней директорией. Компрометация одного не затрагивает другие.
Защита отдельных путей по username/password. Быстрая настройка для staging-окружений или закрытых разделов.
X-Frame-Options, X-Content-Type-Options, Referrer-Policy, скрытие X-Powered-By. Включаются одним переключателем.
Уведомления о входе с нового IP, отслеживание known IPs. Вы всегда знаете, кто подключается к серверу.
Используйте готовые пресеты или создавайте кастомные правила: порт, протокол (TCP/UDP/ALL), политика (ALLOW/DENY) и source IP. Системные правила защищены от удаления.
| Port | Protocol | Policy | Source | Type |
|---|---|---|---|---|
| 22 | TCP | ALLOW | Any | system |
| 80 | TCP | ALLOW | Any | system |
| 443 | TCP | ALLOW | Any | system |
| 3306 | TCP | DENY | Any | system |
| 5432 | TCP | ALLOW | 10.0.0.0/24 | custom |
| 6379 | TCP | ALLOW | 127.0.0.1 | custom |
Let's Encrypt выпускается при создании сайта и обновляется автоматически. Статусы: pending, active, expired, failed — всегда на виду. Алерт за 14 дней до истечения.
Поддержка RSA, ED25519, ECDSA. Каждый ключ привязывается к конкретному пользователю. Password-protected ключи для дополнительной защиты.
Автоматическая блокировка IP при подборе паролей. Bantime increment для повторных нарушителей. Nginx-фильтры: HTTP auth, bot search, limit requests.
Изоляция процессов, security headers и Basic Auth для закрытых разделов
Подключите сервер — файрвол, SSL, Fail2Ban и изоляция настроятся автоматически.
Мы используем cookies для корректной работы сайта и улучшения качества сервиса. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.