Jak mám zabezpečit vícero serverů proti útokům?
Zdravím všechny, potřeboval bych poradit ohledně zabezpečení několika serverů, které provozuji. Mám na starosti vícero strojů a poslední dobou se čím dál víc obávám o jejich bezpečnost. Útoky jako DDoS nebo různé exploitace zranitelností jsou tak časté a já bych rád udělal všechno pro to, abych minimalizoval riziko. Přemýšlím, co všechno bych měl udělat, aby byly servery co nejlépe chráněny. Mám na mysli jak softwarové, tak i hardwarové zabezpečení. Zkoušel jsem už omezit přístup pomocí firewallu a nastavit nějaké základní pravidla, ale to mi nějak nestačí. Co třeba VPN? O tom jsem slyšel, že by mohla být dobrá věc. Nebo je lepší použít nějaké specializované služby pro ochranu před útoky? Jak je to s aktualizacemi softwaru? Měl bych je dělat pravidelně nebo stačí jednou za čas? A co hesla? Jak silná by měla být a jak je bezpečně uchovávat? Mám také zřídit monitoring, abych měl přehled o tom, co se na serverech děje? Jak vlastně řešit incidenty, když k nim dojde? Je lepší mít zálohy na jiném místě a jak často je provádět? Omlouvám se za tolik otázek najednou, ale asi chápete, že zabezpečení serverů je pro mě dost důležité a nechci nic podcenit. Budu rád za jakékoli tipy nebo rady, které byste mi mohli poskytnout.