Hostinger VPS Hardening
Hardening Ubuntu VPS cho môi trường shared production: SSH key-only, firewall, Fail2ban và Docker exposure audit.
Mục tiêu
Giảm bề mặt tấn công của shared VPS mà không tự khóa SSH.
Prerequisites
Cấu trúc add-on
hostinger-vps-hardening-addon/
├── README.md
└── scripts/
├── 01-create-deploy-user.sh
├── 02-harden-ssh.sh
├── 03-security-baseline.sh
└── security-check.sh
Các bước setup
sshd -t rồi
reload.
Tạo user
sudo bash scripts/01-create-deploy-user.sh sudo nano /home/deploy/.ssh/authorized_keys ssh deploy@YOUR_VPS_IP
Harden SSH
sudo bash scripts/02-harden-ssh.sh
Security baseline
sudo bash scripts/03-security-baseline.sh
Kiểm tra
sudo bash scripts/security-check.sh
sudo ufw status verbose
sudo fail2ban-client status sshd
sshd -T | grep -E \
'permitrootlogin|passwordauthentication|pubkeyauthentication'
docker ps --format 'table {{.Names}}\t{{.Ports}}'
Lỗi thường gặp
Bị mất SSH sau hardening
Dùng Hostinger Web Console để sửa
/etc/ssh/sshd_config.d/99-vps-hardening.conf rồi chạy
sshd -t.
Docker port vẫn public dù UFW deny
Không dựa vào UFW để chặn container port đã publish. Sửa Compose để backend/DB không
có ports:.
Deploy user không chạy được Docker
Kiểm tra group membership bằng groups deploy, logout/login lại sau khi
add vào docker group.