// Тема

Безопасность и защита

SSL, hardening, доступы, защита сервисов и безопасные конфигурации.

Частые задачи

  • Настроить SSL, сертификаты и безопасные подключения
  • Ограничить доступы и закрыть лишние точки входа
  • Усилить конфигурацию сервера и сервисов

// Материалы по теме

Статьи и разборы

29 материалов

2026-09-22

Безопасная разработка: Часть 6 — Безопасность контейнеров

Контейнер изолирует приложение от хоста, но изоляция не абсолютна: все контейнеры используют одно ядро. Уязвимость в образе, процесс с правами root или лишние привилегии превращают ошибку в приложении в проблему для …

2026-09-22

Безопасная разработка: Часть 4 — SCA: проверка зависимостей

Большая часть кода в современном приложении написана не вами. Фреймворк, драйвер базы данных, библиотеки для логирования, разбора JSON и работы с изображениями — всё это чужой открытый код, и каждая из этих библиотек …

2026-09-22

Безопасная разработка: Часть 3 — SAST: статический анализ кода

Опытный разработчик находит уязвимости в чужом коде по знакомым признакам: данные пользователя попадают прямо в SQL-запрос, пароль сравнивается обычным ==, путь к файлу собирается из параметра запроса. Но просмотреть так …

2026-09-22

Локализация персональных данных: почему старые схемы больше не работают

Требование хранить персональные данные граждан России в российских базах действует с 2015 года, но многие компании годами жили по схемам, которые его обходили: форма на сайте отправляла заявку сразу в зарубежную CRM, …

2026-09-22

Протоколы передачи файлов: Часть 2 — FTPS или SFTP

Названия FTPS и SFTP отличаются одной буквой, и их часто путают. На деле это два разных протокола с разным устройством. FTPS — это обычный FTP, к которому добавили шифрование TLS. SFTP — самостоятельный протокол, который …

2026-09-22

Что такое Tailscale: mesh VPN на WireGuard простыми словами

Что такое Tailscale Tailscale — это сервис, который объединяет ваши компьютеры, серверы и телефоны в одну частную сеть поверх интернета. Устройства получают постоянные внутренние адреса и соединяются друг с другом …

2026-09-22

Mesh VPN: Часть 1 — Что такое mesh-сеть на WireGuard и когда она нужна

Mesh VPN — это частная сеть, в которой устройства соединяются друг с другом напрямую, а не через один центральный сервер. Ноутбук, домашний сервер, офисный компьютер и телефон видят друг друга по внутренним адресам, где …

2026-09-22

Защита Linux-сервера: Часть 4 — Аудит и hardening с Lynis

Межсетевой экран, Fail2ban и CrowdSec отвечают на атаки, которые уже идут. Аудит решает другую задачу: заранее найти слабые места в настройке сервера — лишние службы, мягкие настройки SSH, неправильные права на файлы, …

2026-09-22

Защита Linux-сервера: Часть 1 — Межсетевой экран UFW

Межсетевой экран — первое, что настраивают на новом сервере, ещё до Fail2ban, CrowdSec и аудита. Его задача простая: пропустить только тот трафик, который нужен работающим службам, и отбросить всё остальное. Чем меньше …

2026-09-22

Защита Linux-сервера: Часть 3 — CrowdSec

Fail2ban защищает каждый сервер по отдельности: он видит только свои журналы и ничего не знает о том, что те же адреса минуту назад атаковали тысячи других машин. CrowdSec решает ту же задачу — обнаружить атаку по …

2026-09-22

Защита Linux-сервера: Часть 2 — Fail2ban против подбора паролей

Любой сервер с открытым SSH через несколько минут после запуска начинают перебирать боты: они пробуют типовые логины и пароли тысячами попыток в час. Межсетевой экран здесь не поможет — порт SSH должен быть открыт. Нужен …

2026-09-22

Виртуализация: Часть 6 — Xen, XenServer и XCP-ng

Xen — гипервизор первого типа с открытым исходным кодом: он запускается прямо на оборудовании, раньше любой операционной системы. Проект развивается под управлением Linux Foundation, основная лицензия — GPLv2. Актуальная …

2026-09-22

Централизованное логирование: Часть 3 — OpenSearch

OpenSearch — открытая система поиска и анализа данных, которую чаще всего используют для централизованного хранения логов. Это форк Elasticsearch и Kibana: в 2021 году, после того как Elastic сменила лицензию на SSPL и …

2026-09-22

Централизованное логирование: Часть 1 — Зачем собирать логи в одном месте

Метрики показывают, что с системой что-то не так: выросло время ответа, закончилась память, упала доля успешных запросов. Чтобы понять, почему это произошло, нужны логи — записи о событиях, которые пишут операционная …

2026-09-22

UniFi: сетевое оборудование с централизованным управлением для малого бизнеса

UniFi — линейка сетевого оборудования американской компании Ubiquiti: шлюзы, коммутаторы, точки доступа Wi-Fi, камеры видеонаблюдения, телефония и контроль доступа. Главное отличие UniFi от MikroTik — не устройства, а …

2026-09-22

MikroTik: что это за роутер и чем он удобен малому бизнесу

Для небольшого офиса обычно покупают бытовой роутер TP-Link, ASUS или Keenetic. Пока в компании пять человек и один интернет-канал, этого хватает. Когда появляются второй провайдер, удалённые сотрудники, гостевой Wi-Fi, …

2026-09-22

Панели управления хостингом: Часть 4 — FASTPANEL

FASTPANEL — бесплатная панель управления сервером, которую разрабатывает команда хостинг-провайдера FASTVPS. Её устанавливают на собственный VPS или выделенный сервер, чтобы вести сайты, базы данных, почту и резервные …

2026-09-22

Панели управления хостингом: Часть 2 — ispmanager

ispmanager — коммерческая панель управления хостингом от российского разработчика. Её широко используют российские хостинг-провайдеры, многие предлагают её предустановленной на VPS. После того как с 31 марта 2026 года …

2026-09-22

Панели управления хостингом: Часть 1 — Зачем нужны и как выбрать

Панель управления хостингом — это веб-интерфейс для администрирования сервера с сайтами. Через неё добавляют домены, выпускают сертификаты, создают базы данных и почтовые ящики, настраивают резервное копирование. Панель …

2026-09-21

Прокси-серверы: Часть 1 — Зачем нужны и как работают

Прокси-сервер — это программа, которая принимает сетевые запросы от клиента и сама передаёт их дальше, к целевому серверу. Ответ тоже проходит через прокси. В результате клиент и сервер не соединяются напрямую, а прокси …

2026-09-21

Менеджеры паролей: Часть 3 — Bitwarden и Vaultwarden

Bitwarden — менеджер паролей с открытым исходным кодом. Его можно использовать как облачный сервис или развернуть на собственном сервере. Кроме официального сервера существует Vaultwarden — независимая реализация …

2026-09-21

Менеджеры паролей: Часть 2 — Dashlane

Dashlane — облачный менеджер паролей с закрытым исходным кодом. Зашифрованное хранилище размещается на серверах Dashlane, а пользователи работают с ним через приложения для компьютеров и телефонов и расширения для …

2026-09-21

Менеджеры паролей: Часть 1 — Зачем они нужны компании

Даже в небольшой компании десятки учётных записей: почта, облачные сервисы, CRM-система, рекламные кабинеты, банк-клиент, панели хостинга и регистратора домена. Когда паролей много, люди упрощают себе жизнь: придумывают …

Написать и получить быстрый ответ