h_HIRAX.

HIRAX / PRAKTICKÝ NÁVOD

Před první návštěvou zavři zbytečně otevřené dveře.

Zabezpečení VPS pro začátečníky: SSH klíče, soukromá databáze, tajné údaje, aktualizace a obnovitelné zálohy.

KROK 01Zabezpeč přístup, ale nezamkni se venku

Použij SSH klíč a uživatele bez přímého root loginu. Před změnou pravidel ověř druhé připojení klíčem. Měj dostupnou konzoli poskytovatele nebo jinou cestu obnovy. Před reloadem validuj sshd konfiguraci. Funkční přístup vypni až po ověření náhrady.

KROK 02Zveřejni jen to, co má účel

Veřejný web obvykle potřebuje HTTP/HTTPS porty proxy a řízený SSH přístup. Databáze a interní API mají zůstat soukromé. Zkontroluj poslouchající sockety a mapování kontejnerových portů. Docker porty mohou obejít UFW; pochop skutečnou cestu paketů.

PŘÍKLAD / PŘIZPŮSOB SVÉMU PROJEKTU
ss -ltn
docker ps --format "table {{.Names}}	{{.Ports}}"

KROK 03Tajné údaje patří do odděleného runtime

Produkční hodnoty nepatří do Gitu, vrstev Docker image, prohlížeče ani AI promptu. Každé aplikaci dej vlastní databázové přístupy s minimálními právy. Uniklé údaje změň; odstranění souboru z posledního commitu klíč nezneplatní.

KROK 04Aktualizace a zálohy jsou pravidelná práce

Používej podporované verze, plánuj bezpečnostní aktualizace a testuj je. Zálohuj do odděleného chráněného úložiště, sleduj chyby a zkoušej obnovu. Logy nemají obsahovat přístupy ani osobní payloady. Sleduj i volné místo na disku.

KROK 05Vol bezpečný další krok

Před spuštěním si nech od AI vysvětlit dopad příkazu. chmod 777, vypnutí firewallu, root login heslem ani zveřejnění PostgreSQL nejsou vhodné zkratky. Návod ukazuje princip; musíš ho přizpůsobit skutečnému serveru.

COPY → YOUR AI

Vezmi si další krok do svého chatu.

Bezpečný kontext k tomuto návodu. Žádné tajné údaje. Funguje pro ChatGPT, Claude i další asistenty.

Zdroje a technická dokumentace

Ubuntu OpenSSHDocker firewall behavior

Postup je vzor pro uvedené předpoklady. Před použitím na živém serveru ověř kompatibilitu svého projektu a konkrétní konfiguraci.

Připravený na vlastní server?

Vyber výchozí bod podle projektu a porovnej skutečné konfigurace u WVG.

Vybrat další krok