VPS

Asegure un VPS antes de la primera implementación

Un nuevo VPS funciona rápido, pero rara vez está listo para su exhibición pública inmediata. Aquí está la lista de verificación mínima a completar antes de abrir un servicio.

1. Bloquear el acceso de administrador

El primer error clásico es implementar una aplicación mientras el acceso al sistema sigue siendo demasiado amplio. Antes de comenzar, cambie la contraseña de root si es necesario, desactive la autenticación débil y cree un usuario administrativo independiente.

Limite el acceso SSH a las claves cuando sea posible.
Cierre los puertos no utilizados antes de instalar la aplicación.
Documentar quién tiene acceso y cómo se renueva.

2. Aplicar actualizaciones y preparar copias de seguridad.

Un servidor limpio comienza con una base de sistema conocida. Actualice los paquetes críticos, anote la versión del sistema y pruebe un mecanismo de respaldo antes de instalar datos comerciales. Una copia de seguridad no probada es sólo una hipótesis.

Verifique el kernel, OpenSSH, el motor SQL y el firewall.
Proporcione una copia de los archivos de la aplicación y los volcados de bases de datos.
Mantener un procedimiento de restauración legible por otra persona.

3. Instalar una mínima observabilidad antes del tráfico.

El momento adecuado para pensar en registros y alertas es antes del primer incidente. Habilite la rotación de registros, supervise el espacio en disco, observe la carga de la CPU y compruebe qué debería alertarle cuando un servicio deja de funcionar.

Tenga una señal simple para saber si la aplicación aún responde.
Mida el espacio en disco y la memoria antes de que se produzca la saturación.
Prepare un plan de reversión si el primer implementador degrada la máquina.