Güvenlik

RainServer neyi görebilir, neyi asla görmez.

Root olarak çalışan bir sunucu aracı güvenlik konusunda sıkıcı ve öngörülebilir olmalı. RainServer 1.0 böyle çalışır.

Neyi okuyabilir

  • Sistem metrikleri: CPU, bellek, disk, ağ, süreçler
  • Servis durumu ve systemd journal'ı
  • Paket yöneticisi durumu (ne kurulu, ne bekliyor)
  • Docker kuruluysa yerel soket üzerinden Docker durumu
  • Güvenlik duvarı, SSH ve fail2ban yapılandırması (okuma)
  • Gösterdiğiniz yedekleme işlerinin sonuçları

Neyi asla toplamaz

  • SSH özel anahtarları
  • Parolalar veya parola hash'leri
  • Ortam değişkenleri ve uygulama gizli bilgileri
  • Veritabanı içerikleri
  • /home içindeki dosyalar
  • Kontrolün ihtiyaç duymadığı her şey

Kurallar

Sessiz yıkıcı işlem yok

Bir şeyi silen, durduran veya değiştiren her şey önce size gösterilir: tam hedef, neyin değişeceği, risk ve geri alınıp alınamayacağı.

Keyfi uzak shell yok

Panel, türü belirli ve sürümlü sabit bir işlem listesi isteyebilir. Her biri kuralınıza göre kontrol edilir ve sonrasında doğrulanır.

Her şey kaydedilir

Her işlem için kimin istediği, hangi kuralın izin verdiği, hedef, parametreler ve sonuç saklanır. Geçmiş panelden düzenlenemez.

Root, dürüstçe

Bazı işler root gerektirir. Aksini iddia etmeyeceğiz. Sürekli çalışan kısmı minimum tutar, yükseltilmiş yetkili her işlemi görünür, sınırlı ve kayıtlı yaparız.

Veri işleme

AktarımYalnızca HTTPS, sertifikalar doğrulanır, düz metne geri dönüş yok.
Ajan kimliğiHer sunucu kendi gizli anahtarını alır. Panelden bir sunucuyu kaldırmak, diğerlerine dokunmadan onu iptal eder.
İşlemlerAjanın aldığı her işlem ve her lisans Ed25519 anahtarımızla imzalıdır ve çalışmadan önce sunucuda kontrol edilir.
HesaplarE-postayla gönderilen tek kullanımlık kodla giriş. Parola saklanmaz. Oturumlar 30 gün sonra sona erer.
DepolamaVeriler Almanya'daki kendi sunucumuzda saklanır ve yalnızca RainServer servisi tarafından okunabilir. Her sorgu hesabınızla sınırlıdır ve sunucu tarafında kontrol edilir.
LoglarParolalar, token'lar, anahtarlar ve URL'lerdeki kimlik bilgileri, sunucudan çıkmadan önce log satırlarında maskelenir.
Güncellemelerİmzalı sürümler ve imzalı güncelleme bildirimi. Kurulum programı ve güncelleyici hem imzayı hem sağlama toplamını kontrol eder.
ÖdemelerKart verilerini Stripe işler. Aboneliğinize bir referans saklarız, asla kart numarası değil.

Güvenlik soruları

RainServer bir antivirüs mü?

Hayır. Güvenlik modülü yapılandırmayı ve durumu kontrol eder: SSH, güvenlik duvarı, güncellemeler, açık portlar, izinler. Kötü amaçlı yazılım tarayıcısı, saldırı tespit sistemi ya da bir güvenlik ekibinin yerine geçen bir şey değildir.

SOC 2 veya ISO 27001'iniz var mı?

Hayır. Küçük bir ekibiz ve sahip olmadığımız sertifikalara sahipmiş gibi davranmayacağız. Yapabileceğimiz, ürünün nasıl çalıştığını yayınlamak ve onu denetlenebilir tutmak.

Web paneli sunucumda komut çalıştırabilir mi?

Yalnızca sabit bir listedeki işlemleri; her biri türü belirli parametreler, önizleme ve kural kontrolüyle. Sunucunuza shell komutu gönderen bir metin kutusu yok.

Güvenlik sorunu bildir

Bir şey mi buldunuz? security@raincleaner.eu adresine yazın. Her bildirimi bir insan okur. Lütfen yayınlamadan önce düzeltmemiz için bize makul bir süre tanıyın.

Makine tarafından okunabilir iletişim: /.well-known/security.txt. Koşullar ve gizlilik

Başlayın

İki dakikada sunucunuzda çalışır.

  1. Hesap oluşturunE-postanızla giriş yapın. Tek sunucu için 7 günlük deneme hemen başlar; kart gerekmez.
  2. Sunucunuzu ekleyinKurulum komutunu panelden kopyalayın ve sudo ile çalıştırın. Neleri kuracağını gösterir ve indirilen dosyanın imzasını kontrol eder.
  3. AçınTerminal paneli için sudo rainserver komutunu çalıştırın ya da web panelini açın.
Ücretsiz dene
Panelin size verdiği komut
curl -fsSL https://raincleaner.eu/rainserver/install.sh | sudo sh -s -- --token YOUR_TOKEN

Önce okumak ister misiniz? install.sh · Kurulum belgeleri

  • Ubuntu, Debian, Rocky, AlmaLinux, RHEL
  • x86_64 ve ARM64
  • Tek komutla tamamen kaldırılır