// Тема

Безопасность и защита

SSL, hardening, доступы, защита сервисов и безопасные конфигурации.

Частые задачи

  • Настроить SSL, сертификаты и безопасные подключения
  • Ограничить доступы и закрыть лишние точки входа
  • Усилить конфигурацию сервера и сервисов

// Материалы по теме

Статьи и разборы

18 материалов

2026-01-19

Безопасность контейнеров — как не запустить «троянского коня» в своё облако

Когда технология Docker только появилась, её полюбили за лозунг: «Build once, run anywhere» (Собери один раз, запускай везде). Разработчики перестали слышать фразу «на моей машине всё работает, а на сервере — нет». Но …

2026-01-17

SCA — проверяем «чужой» код на вшивость

Представьте, что вы строите дом. Вы сами спроектировали стены, проверили каждый кирпич и убедились, что не забыли ключи в замке. Но что, если бетон, который вы купили у стороннего поставщика, со временем начинает …

2026-01-15

SAST — как найти дыры в коде раньше, чем их найдут хакеры

Вы когда-нибудь задумывались, как опытные программисты находят ошибки в чужом коде, просто взглянув на него? Они ищут паттерны. Они знают, что если данные от пользователя попадают прямиком в SQL-запрос — это плохо. Если …

2026-01-12

Идеальный Dockerfile: превращаем любительскую сборку в профессиональный инструмент

Написать Dockerfile просто: FROM node, COPY ., CMD run. Это работает, и для локальных тестов этого часто достаточно. Но когда такой образ попадает в CI/CD или, не дай бог, в продакшн, начинаются проблемы: сборка длится …

2025-11-18

Guardrails в n8n: новый уровень безопасности для LLM-автоматизации

Если вы используете n8n для автоматизации с участием больших языковых моделей (LLM), то наверняка знаете не только об их огромных возможностях, но и о рисках. LLM остаются «чёрным ящиком»: они могут случайно раскрыть …

2025-11-03

pfSense: легенда, проверенная десятилетиями

pfSense — танк в мире файрволов. Обновляется реже, но работает годами без сюрпризов. 🏢 Кому подойдёт pfSense Корпорация от 100 пользователей Нужна официальная поддержка Есть старое, но надёжное железо Цените стабильность …

2025-11-02

OPNsense: файрвол будущего, который ставят новички

OPNsense — это как pfSense, но красивее, быстрее и с API. Хотите офисный файрвол, который не стыдно показать начальнику? Вот он. 💼 Кому нужен OPNsense Офис 10–50 человек VPN для всех сотрудников Резервный интернет-канал …

2025-10-10

119 | За пределами Let's Encrypt: обзор лучших бесплатных альтернатив для SSL/TLS

Благодаря Let’s Encrypt HTTPS стал стандартом для всего интернета. Этот проект дал возможность любому администратору сайта получить бесплатный SSL-сертификат буквально в несколько команд. Но на рынке появились и …

2025-09-24

107 | Битва за безопасность — FTPS против SFTP

Введение После того как мы разобрались с небезопасным FTP, пришло время познакомиться с его защищёнными преемниками. Здесь часто возникает путаница: многие считают FTPS и SFTP одним и тем же. На самом деле это два …

2025-09-04

100 | Caddy: Веб-сервер, который просто работает и SSL из коробки

Введение В мире, где настройка веб-сервера часто требует изучения сложных конфигурационных файлов, Caddy предлагает радикально иной подход. Это современный, мультифункциональный веб-сервер, обратный прокси и центр …

2025-08-27

094 | OpenVPN + Keycloak: Современная аутентификаця

Проблема сертификатов в большом масштабе В предыдущих статьях мы обсуждали, что OpenVPN использует сертификаты для аутентификации. Этот метод надёжен, но имеет существенные недостатки: Неудобство для пользователей: …

2025-08-25

092 | OpenVPN: Один протокол - разные клиенты

OpenVPN: Проверенный временем стандарт Введение В мире, где скорость и простота WireGuard стали новым стандартом, OpenVPN остается одним из самых надёжных и гибких VPN-протоколов. Он работает как на классических …

2025-08-18

086 | Keenetic как VPN клиент: Обезапась свою сеть

Keenetic как VPN-клиент: Защита всей сети VPN-клиент на уровне роутера: зачем это нужно? Настройка VPN-клиента на каждом устройстве — это утомительная задача. Более того, многие устройства (Smart TV, игровые консоли, …

2025-08-15

083 | Проактивная безопасность: Lynis и современный подход к hardening Linux-серверов

Введение: от реактивной защиты к проактивной безопасности В 2025 году атаки на серверы становятся всё более изощрёнными, и реактивные меры (файрвол, Fail2Ban, CrowdSec) уже недостаточны. Современный подход DevSecOps …

2025-08-12

080 | Классика защиты от перебора паролей: Fail2ban

Введение: Защита сервера — первая линия обороны После развертывания любого сервера или виртуальной машины одним из первых и наиболее важных шагов является обеспечение его безопасности. Даже если ваш сервер не содержит …