แนวทางความปลอดภัยสำหรับ VPS
เผยแพร่เมื่อ: 6 เม.ย. 2025
คู่มือสำหรับผู้ใช้ VPS ทั้ง Linux และ Windows เพื่อเพิ่มความปลอดภัยเบื้องต้นก่อนเปิดให้ใช้งานจริง
🔧 สำหรับ Linux
- เปลี่ยนพอร์ต SSH (ไม่ใช้พอร์ต 22)
- ปิด Root Login และใช้ผู้ใช้งานอื่น
- เปิด Firewall เช่น
ufw
- ติดตั้ง Fail2Ban เพื่อป้องกัน brute-force
- อัปเดตระบบด้วย
sudo apt update && upgrade
- ติดตั้ง ClamAV สำหรับสแกนไวรัส
- ตั้งค่า Backup ด้วย
rsync
หรือcron
- ตั้ง log และเปิด alert หากมี IP แปลก
💡 ใช้ Cloud Firewall เสริม เช่น DigitalOcean, Linode หรือ Cloudflare
🪟 สำหรับ Windows
- เปลี่ยนพอร์ต RDP (จาก 3389)
- สร้างผู้ใช้ใหม่ และปิดบัญชี Administrator
- ติดตั้ง Windows Defender หรือ Antivirus
- ตั้งรหัสผ่านซับซ้อน + เปลี่ยนเป็นประจำ
- กำหนด Firewall rule เฉพาะ IP ที่ไว้ใจ
- เปิด BitLocker (หากรองรับ)
- ตั้งค่าการ Backup แบบอัตโนมัติ
- ใช้ Remote Desktop Gateway สำหรับความปลอดภัยเพิ่ม
💡 ปิด Remote Desktop หากไม่ได้ใช้งาน และตั้ง Timeout Session