هر کارساز یک ماشین مجازی KVM جداگانه با دسترسی کامل ریشه است. شما دیوار آتش و نرمافزار را در کارساز خود کنترل میکنید؛ حساب شما با کلیدهای SSH و احراز هویت دو عاملی محافظت میشود.
چيزايي که پلتفرم ارائه ميکنه و چيزايي که خودتون پيکربندي ميکنيد
هر سرور یک ماشین مجازی KVM خود را در خوشه Proxmox ما، با هسته خود، حافظه و دیسک، جدا از دیگر مشتریان است.
هیچ دیوار آتش مدیریتشده در مقابل کارساز شما قرار ندارد. خودتان ufw ، firewalld یا nftables را پیکربندی کنید. اگر یک قانون شما را از SSH قفل کند ، کنسول وب همچنان کار میکند.
صفحه کنترل و API از HTTPS استفاده میکنند و کارسازها ورود کلید SSH را قبول میکنند. گواهینامههای رایگان Let's Encrypt را برای سایتهای خود اضافه کنید. دیسکها در حالت استراحت رمزگذاری نمیشوند.
از حساب VPS.org خود با احراز هویت دو عاملی محافظت کنید، کلیدهای SSH را در حساب خود نگه دارید و از توکنهای API برای اتوماسیون به جای اشتراک گذاری رمز عبور خود استفاده کنید.
حتی هنگامی که SSH خاموش است یا یک قانون دیوار آتش شما را مسدود میکند ، از طریق مرورگر از طریق پنل کنترل به کارگزار خود دسترسی پیدا کنید. همچنین میتوانید گذرواژه ریشه را در آنجا بازنشانی کنید.
کنترل کامل سیستم عامل و نرمافزار خود، بنابراین میتوانید کنترلهایی را که برنامه مطابقت خود نیاز دارد را اعمال کنید. VPS.org در حال حاضر هیچ گواهی امنیت یا مطابقت از طرف سوم را نگه نمیدارد.
پلتفرم بعضي از لایه ها رو انجام ميده و تو بقيه رو انجام ميدي
قبل از رسیدن ترافیک به کارسازتان ، هیچ کاهش DDoS یا فیلتر ترافیک اعمال نمیشود. از یک سرویس پیشکار مانند Cloudflare برای سایتهای عمومی که به آن نیاز دارند استفاده کنید.
شما دیوار آتش را در درون کارسازتان پیکربندی میکنید. به صورت پیشفرض ، هیچ چیز در سطح شبکه مسدود نمیشود.
HTTPS پنل کنترل و API را محافظت میکند و SSH دسترسی کارگزار را محافظت میکند. از Let's Encrypt برای سایتهای خودتان استفاده کنید. دیسکها در حالت استراحت رمزگذاری نمیشوند.
fail2ban پیشفرض نصب نشده است. از کلیدهای SSH استفاده کنید، ورود با گذرواژه را غیرفعال کنید، و fail2ban را برای متوقف کردن تلاشهای زورگویی نصب کنید.
عکسهای فوری رایگان و پشتیبانگیری روزانه یا هفتگی اختیاری پرداختی. هر دو در همان خوشه ذخیرهسازی کارساز شما ذخیره میشوند، بنابراین یک رونوشت خارج از سایت از دادههای مهم نگه دارید.
دو عامل احراز هویت و کلیدهای SSH از دسترسی به حساب VPS.org شما و سرورهای جدید محافظت میکنند.
فهرست شهرهای ایرلند شمالی "VPS.org".
نه. VPS.org ، کاهش DDoS یا پاکسازی ترافیک را فراهم نمیکند. اگر یک سایت عمومی را اجرا میکنید که ممکن است مورد حمله قرار گیرد ، یک سرویس پیشکار مانند Cloudflare را در مقابل کارساز خود قرار دهید.
پنل کنترل و API از طریق HTTPS ارائه میشوند ، و شما از طریق SSH به کارگزار خود دسترسی دارید. دیسکها و پشتیبانها در حالت استراحت رمزگذاری نمیشوند ، بنابراین دادههای حساس را در کارگزار خود رمزگذاری کنید. میتوانید گواهینامههای رایگان Let's Encrypt را برای سایتهای خود اضافه کنید.
نه. دیوار آتش مدیریت شده ای بین اینترنت و کارساز شما وجود ندارد ، بنابراین تمام درگاه هایی که نرمافزار شما باز میکند قابل دسترسی هستند. دیوار آتش را در کارساز با ufw ، firewalld یا nftables پیکربندی کنید. اگر یک قانون شما را از SSH قفل کند ، هنوز میتوانید از طریق کنسول وب در پنل کنترل وارد شوید.
نه. ما بر روی کارسازهای مشتری ، تشخیص نفوذ یا اسکن بدافزار را اجرا نمیکنیم. اگر به آنها نیاز دارید ، ابزارهایی مانند fail2ban ، CrowdSec یا یک اسکن بدافزار را در کارساز خود نصب کنید.
VPS.org در حال حاضر هیچ گواهینامه امنیتی یا سازگاری طرف سومی ندارد. شما کنترل کامل بر سیستم عامل و نرمافزار کارساز خود دارید ، بنابراین میتوانید کنترلهایی که برنامه سازگاری خود نیاز دارد را اعمال کنید. اگر بار کاری شما نیاز به یک ارائهدهندۀ گواهینامه دارد ، قبل از پیادهسازی با تیم ما تماس بگیرید.
پشتیبانگیری و عکسهای لحظه ای رونوشتهای فشرده شده از تمام کارساز شما هستند ، که در همان خوشه ذخیرهسازی در همان مکان نیوجرسی که کارساز شما قرار دارد ذخیره میشوند. آنها رمزگذاری نمیشوند و خارج از سایت نگهداشته نمیشوند ، بنابراین رونوشت خود را از دادههای مهم خارج از سایت نگه دارید. عکسهای لحظه ای رایگان هستند ، پشتیبانگیری برنامهریزی شده یک افزونه پرداختی است.
نه. کارسازها از طریق آدرس IPv4 یا IPv6 عمومی خود ارتباط برقرار میکنند. برای اتصال خصوصی کارسازها، تونل رمزگذاری شده مانند WireGuard را بین آنها تنظیم کنید.
بازگرداندن یک عکس یا پشتیبان گرفته شده قبل از اخلال، یا نصب مجدد کارساز از پنل کنترل و بازگرداندن دادههای خود. پس از آن گذرواژه و کلیدهای SSH خود را تغییر دهید. کارسازهایی که برای سوءاستفاده استفاده میشوند ممکن است بر اساس سیاست استفاده قابل قبول ما تعلیق شوند، و تیم پشتیبانی ما میتواند به شما کمک کند که کارساز را دوباره آنلاین کنید.
fail2ban پیشفرض نصب نشده است. توصیه میکنیم با کلیدهای SSH وارد شوید، ورود رمز عبور را غیرفعال کنید و fail2ban را نصب کنید. اگر fail2ban نصب شده باشد، صفحه دسترسی در پنل کنترل نشانیهای IP ممنوع را فهرست میکند و اجازه میدهد که آنها را حذف کنید. همچنین، احراز هویت دو عاملی را در حساب VPS.org خود فعال کنید.
نه. پس از نصب کارگزار، اعمال به روزرسانیها مسئولیت شماست. مدیر بسته خود را (apt، dnf یا apk) بهطور منظم اجرا کنید، یا به روزرسانیهای خودکار مانند ارتقای بدون نظارت را فعال کنید.
همه سرورهای VPS.org در حال حاضر در محل نیوجرسی، ایالات متحده آمریکا اجرا میشوند. هر سرور دارای اتصال IPv6 است، با IPv4 عمومی در دسترس در هر برنامه، بنابراین میتواند به کاربران در هر جای جهان خدمت کند.
میتوانید آزمونهای امنیتی را بر روی کارسازهای خود اجرا کنید. کارسازهای مشتریهای دیگر، شبکههای دیگر یا زیرساخت VPS.org را بررسی یا آزمایش نکنید. اگر آزمایش شما میتواند بر کسی تأثیر بگذارد، ابتدا با پشتیبانی تماس بگیرید.
ماشینهای مجازی جدا شده، کلیدهای SSH و احراز هویت دو عاملی در هر برنامه.
حالا شروع کنیدPlans starting at $2.50/month