docs(security): план UFW, hardening HAProxy и бэкендов, скрипты deploy.
This commit is contained in:
@@ -0,0 +1,11 @@
|
||||
# UFW для haproxy.kalinamall.ru — пример.
|
||||
# Копия: /etc/haproxy/security/haproxy-ufw.env (не коммитить в GitHub с prod-IP при необходимости)
|
||||
|
||||
# IP/CIDR для SSH (через пробел). Обязательно перед --apply.
|
||||
SSH_ALLOWED="192.168.160.0/24 5.100.81.121"
|
||||
|
||||
# Публичные сервисы HAProxy (пробел)
|
||||
INBOUND_TCP="25 80 443"
|
||||
|
||||
# IPv6: yes | no
|
||||
UFW_IPV6=no
|
||||
Reference in New Issue
Block a user