Merhaba arkadaşlar,
2016'dan bu yana sitelerim için kendi VPS sunucumda panelsiz
CentOS 7 kullanmayı tercih ediyorum. Konfigürasyonum
NGINX + PHP 7.X + MariaDB şeklinde ve CRM olarak
WordPress kullanıyorum.
Güvenlik için
- Wordfence Security eklentisi, CloudFlare kullanıyorum veya sitenin türüne göre hiçbir şey yapmıyorum.
- İlk kurulumdan anında SSH portu değiştiriyorum.
- Sunucuya bağlanırken root şifresi belirlemeden, SSH Key kullanıyorum.
Böyle bir yaklaşımda güvenlik zafiyeti var mıdır, güvende miyim sizce?
Merhaba Gutenberg,
Hiç bir sistem %100 güvenli değildir. Bu sistem sanal sunucu içerisindeki işletim sistemi olabilir, sanallaştırma yazılımı olabilir, işletim sistemindeki yazılımlar olabilir, yazılımlar ile çalışan scriptler olabilir vs ..
Maddeledikleriniz haricinde bir çok yapılması gereken güvenlik işlemi mevcuttur.
İyi çalışmalar.