SSH — это основной инструмент удаленного управления серверами, но стандартные настройки часто становятся уязвимостью для атак.
🖥 Правильная конфигурация позволяет значительно повысить уровень безопасности, вот необходимые шаги:
1. Измените порт по умолчанию: Порт 22 — стандартная цель для брутфорс-атак. Чтобы усложнить задачу злоумышленникам, измените его на нестандартный:
sudo nano /etc/ssh/sshd_config Найдите строку Port 22 и укажите другой порт, например Port 2222. Затем перезапустите службу SSH:
sudo systemctl restart sshd 2. Запретите вход для root: Вход под root-аккаунтом повышает риск компрометации. Чтобы его отключить, в файле sshd_config измените параметр:
PermitRootLogin no 3. Используйте ключи вместо паролей: Аутентификация по ключам надежнее, чем по паролям. Создайте ключи с помощью команды:
ssh-keygen -t rsa -b 4096 Затем добавьте публичный ключ на сервер:
ssh-copy-id user@server_ip Отключите аутентификацию по паролю:
PasswordAuthentication no 4. Ограничьте доступ по IP: Если к серверу подключаются только с определенных адресов, настройте правила на стороне брандмауэра (например, с помощью UFW или iptables).
5. Настройте Fail2Ban: Этот инструмент блокирует IP-адреса, с которых происходят многочисленные неудачные попытки входа:
sudo apt install fail2ban После установки Fail2Ban автоматически начнет защищать сервер от брутфорса.
#SSH | 😏 @iscode