خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

۵ سرویسی که پیش از در دسترس گذاشتن سرور خانگی‌تان در اینترنت باید راه بیندازید

پنج سرویس ضروری پیش از در دسترس گذاشتن سرور خانگی در اینترنت
پیش از زدن آن کلید، لحظه‌ای مکث کنید و خوب بیندیشید.

ساختن یک سرور خانگی هم لذت‌بخش است و هم راهی عالی برای آموختن چیزی تازه. از میزبانی فضای ذخیره‌سازی ابری شخصی گرفته تا پخش رسانه روی دستگاه‌های گوناگون خانه، سرور می‌تواند از جنبه‌های بسیاری به کارتان بیاید. اما همین که از خانه بیرون بروید، سرورتان عملاً دیگر در دسترس نیست. می‌توان سرورهای خانگی را برای دسترسی از راه دور به اینترنت گشود، اما پیش از آن باید چند نکته را در نظر گرفت.

شاید مهم‌تر از همه این باشد که تنها شما نیستید که می‌خواهید به سرور خانگی‌تان دسترسی پیدا کنید. اینترنت پیوسته زیر پای بات‌نت‌های خودکار و پویشگرهای مخربِ درگاه جست‌وجو می‌شود؛ ابزارهایی که در پی هدفی تازه‌اند. طبیعتاً نمی‌خواهید سرورتان به آن هدف تبدیل شود و چند سرویس می‌توانند به محافظت از آن کمک کنند.

پایش و هشداردهی متمرکز

نظارت بر سلامت سامانه و جهش‌های ترافیک

سامانهٔ پایش خودمیزبان Uptime Kuma

اگر قرار است سرورتان را به اینترنت گسترده‌تر باز کنید، ابتدا مطمئن شوید که سامانه‌ای نیرومند برای پایش و هشداردهی در اختیار دارید. آگاهی لحظه‌ای از وضعیت سلامت سرور و هرگونه ترافیک نامعمول، می‌تواند حیاتی باشد و هنگام بروز مشکل به شما هشدار دهد.

ابزارهای خودمیزبان مانند آپ‌تایم کوما به انتخاب اصلی علاقه‌مندان سرور خانگی در سراسر جهان بدل شده‌اند؛ آن هم به دلیلی روشن. این ابزار پایش سبک‌وزن می‌تواند از راه‌های گوناگون، از جمله دیسکورد، تلگرام و ایمیل، شما را از هر رخداد مشکوکی باخبر کند.

می‌توانید آپ‌تایم کوما را با سامانه ثبت رویداد متمرکزی مانند گرافانا همراه کنید. با این روش، همه گزارش‌های مهم سرورتان را در یک جا می‌بینید و فرایند عیب‌یابی نیز ساده‌تر می‌شود.

مطلب مرتبط:   این کلاهبرداری جدید Gmail به نظر می رسد که از Google آمده است - اما این کار را نکرد

این رویکرد تضمین می‌کند که اگر یک بات‌نت خودکار بکوشد سرورتان را با انبوهی از اتصال‌ها از کار بیندازد، پیش از وخیم شدن اوضاع هشدار دریافت کنید.

سامانه خودکار جلوگیری از نفوذ

شناسایی و مسدود کردن حمله‌ها

تصویرسازی لپ‌تاپ پشت دیوار و سپر، نماد دیوارهٔ آتش

هر سروری که درگاهی باز رو به اینترنت دارد، برای بات‌نت‌های اینترنتی حکم شهد را دارد. آن‌ها تمام روز اتصال‌ها را می‌کاوند تا راهی به شبکه‌های محلی و سرورهای فعال در آن‌ها بیابند. یک سامانه خودکار جلوگیری از نفوذ، این تلاش‌های دسترسی از راه دور را زیر نظر می‌گیرد و واکنش مناسب را انجام می‌دهد.

ابزارهای پرطرفداری مانند فیل‌توبن می‌توانند نشانی‌های IP شناسایی‌شده را خودکار به دیوار آتش بیفزایند تا تلاش‌های بعدی برای دسترسی به شبکه شما مسدود شود.

ابزارهایی مانند کراودسک می‌توانند با بهره‌گیری از مشارکت جمعی برای بهبود امنیت سایبری، مکمل فیل‌توبن باشند. هر نشانی IP که بکوشد به یکی از کاربران کراودسک حمله کند، بی‌درنگ به فهرست‌های مسدودسازی همه کاربران دیگر کراودسک افزوده می‌شود. چنین حفاظتی خودکار و پیش‌دستانه‌ای برای هر مدیر سرور خانگی می‌تواند بسیار ارزشمند باشد.

مدیریت هویت و دسترسی

احراز هویت چندمرحله‌ای متمرکز

هکر روبه‌روی لپ‌تاپ با پنجرهٔ ورود و نشانه‌های هشدار

کاربرد سرور خانگی به برنامه‌ها و سرویس‌هایی است که روی آن اجرا می‌شوند. اما همه برنامه‌ها و سرویس‌ها آن‌قدر که باید امن نیستند و احراز هویت دومرحله‌ای نیز اغلب نادیده گرفته می‌شود. در معرض اینترنت قرار دادن چنین برنامه‌ها یا سرویس‌هایی می‌تواند نسخه‌ای برای فاجعه باشد.

راه دیگر این است که از دروازه مدیریت هویت و دسترسیِ شخص ثالثی مانند آتلیا یا آتنتیک استفاده کنید. در این صورت، دسترسی بیرونی از فرایند ورود یکپارچه (SSO) می‌گذرد و احراز هویت دومرحله‌ایِ اجباری نیز بر آن افزوده می‌شود. همچنین می‌توانید کلیدهای امنیتی سخت‌افزاری را به این ترکیب اضافه کنید.

مطلب مرتبط:   5 مکان سرور که هنگام استفاده از VPN باید از آنها اجتناب کنید

روش ورود یکپارچه می‌تواند با اطمینان از اینکه هیچ ترافیک تأییدنشده‌ای هرگز به برنامه‌ها یا سرویس‌های حیاتی نمی‌رسد، امنیت هر سرور خانگی را به سطح بالاتری برساند.

دسترسی از راه دور با تونل امن

درگاه‌ها را بسته نگه دارید و به‌جای آن این کار را بکنید

از پیش می‌دانید که گشودن درگاه‌ها به روی اینترنت فکر خوبی نیست، و اصلاً هم لازم نیست چنین کاری بکنید. راهکارهای مدرن فراوانی برای اتصال از راه دور وجود دارند که دستگاه‌هایتان را چنان به کار می‌اندازند که گویی به شبکه خانگی شما وصل‌اند، حتی وقتی واقعاً چنین نیست.

راهکارهایی مانند تیل‌اسکیل یا نت‌میکر به شما امکان می‌دهند شبکه همتابه‌همتای شخصی خود را از دستگاه‌ها بسازید. سرورتان را به آن شبکه بیفزایید؛ آن‌گاه فرقی نمی‌کند در شهر کناری باشید یا آن سوی دنیا، سرور هیچ‌گاه نیازی ندارد بداند کجا هستید.

از سوی دیگر، بسیاری از روترهای خانگی از VPN پشتیبانی می‌کنند. با فعال‌کردن آن، دستگاه‌های راه‌دور می‌توانند از هر جای دنیا مستقیماً به روتر شما وصل شوند. اما یک گرفتاری دارد: باید نشانی IP خانه‌تان را بدانید و این نشانی ممکن است بی‌هشدار تغییر کند.

پراکسی معکوس برای دسترسی امن از راه دور

محافظت از درگاه‌ها و امنیت داده‌ها

تصویر وب‌سایت Traefik با توضیح کاربردهای آن

می‌توان گفت پراکسی معکوس مهم‌ترین بخش هر سرور خانگیِ نیازمند دسترسی بیرونی است. هرگز نباید درگاه‌های برنامه‌ها را از راه روترتان در معرض اینترنت بگذارید؛ این کار عملاً دعوت‌نامه‌ای بزرگ برای مهاجمان است. در عوض، پراکسی معکوسی مانند Nginx Proxy Manager یا Traefik می‌تواند نقش یک دروازهٔ واحد و امن را ایفا کند.

پراکسی معکوس چیدمان درگاه‌های داخلی شما را پنهان می‌کند و می‌توان آن را طوری به کار گرفت که پیش از فرستادن هر درخواست ورودی به مقصد، آن را بررسی کند. یک پراکسی معکوس خوب حتی صدور گواهی‌های SSL/TLS از راه Let's Encrypt را خودکار می‌کند و آن‌ها را نیز تمدید خواهد کرد.

مطلب مرتبط:   پیشگیری از اجرای داده چیست و چگونه کار می کند؟

پنج سرویس برای محافظت همه‌جانبه از سرور

رک تجهیزات سرور

بسته به کاربرد سرور خانگی‌تان، در دسترس گذاشتن آن در اینترنت می‌تواند بسیار راحت باشد. همچنین خیلی آسان است که هنگام راه‌اندازی یک سرویس تازه و جذاب، چنان غرق کار شوید که نکات دیگر را از یاد ببرید. اما امنیت هرگز نباید به موضوعی فرعی تبدیل شود.

سرور ناامن بمبی ساعتی است، اما ابزارهای مناسب می‌توانند سطح حملهٔ سرورتان را کاهش دهند و آن را برای بات‌نت‌ها کم‌جاذبه‌تر کنند. این پنج سرویس نقطهٔ شروع بسیار خوبی هستند؛ و اگر اجازه بدهید بگویم، راه‌اندازی‌شان حتی می‌تواند لذت‌بخش باشد.

منبع: این مطلب ترجمه و بومی‌سازی مقاله‌ای از MakeUseOf به قلم Oliver Haslam است. مشاهده مقاله اصلی