Чек-лист: Hardening Linux-сервера для production

Каждый раз при настройке нового сервера прохожу по этому списку

→ SSH: только ключи, кастомный порт, ограничение пользователей → Firewall: default deny, whitelist портов → Kernel: sysctl hardening (защита от SYN flood, спуфинга) → Fail2Ban: автобан после 3 неудачных попыток → Аудит: auditd для логирования критичных событий

Собрал всё в одну статью с готовыми командами и конфигами. 📖 https://mahmoudouf.com/blogs/hardening-linux-servers-production-checklist/ #linux #security #devops #sysadmin