Лучшие практики
Управление сервером — непростая задача. Вот несколько лучших практик, которых следует придерживаться при управлении сервером Hestia.
Используйте обычного пользователя
WARNING
Никогда не запускайте веб- или почтовый домен с правами пользователя admin По умолчанию пользователь admin имеет повышенные привилегии. Это может представлять угрозу безопасности для вашего сервера. Например, если вы запускаете WordPress под своим пользователем admin и в WordPress или плагине обнаружена уязвимость, злоумышленник может запускать команды как root!
Перед добавлением любого веб- или почтового домена на ваш сервер следует создать обычного пользователя. Для этого вы можете обратиться к нашему Руководству по управлению пользователями.
Включить двухфакторную аутентификацию (2FA) для пользователя admin
Поскольку пользователь admin имеет полный контроль на сервере, а также повышенные привилегии, настоятельно рекомендуется включить 2FA для этой учетной записи. Для этого вы можете обратиться к нашему Управлению учетной записью.