Привет, админы! Сегодня разберёмся, как защитить SSH от взломов и брутфорса. Это критично для любого сервера, ведь атаки на 22-й порт идут постоянно. Держим систему в безопасности! 🛡️
1️⃣ Меняем стандартный порт
По умолчанию SSH слушает 22-й порт, который атакуют боты. Меняем его:
sudo nano /etc/ssh/sshd_config
Находим строку:
#Port 22
Заменяем, например, на:
Port 2222
Сохраняем и перезапускаем SSH:
sudo systemctl restart sshd
Теперь подключаться будем так:
ssh -p 2222 user@server
2️⃣ Запрещаем вход по паролю
Используем только ключи для входа:
PasswordAuthentication no
Чтобы изменения применились:
sudo systemctl restart sshd
Перед этим убедитесь, что у вас уже настроен SSH-ключ!
3️⃣ Ограничиваем доступ по IP
Если у вас статический IP, можно запретить подключение от всех, кроме своего IP:
sudo nano /etc/hosts.allow
Добавляем строку:
sshd: 192.168.1.100
А в
/etc/hosts.deny запрещаем остальным:
sshd: ALL
4️⃣ Включаем Fail2Ban
Этот инструмент автоматически блокирует IP-адреса после нескольких неудачных попыток входа:
sudo apt install fail2ban -y
Настраиваем фильтр для SSH:
sudo nano /etc/fail2ban/jail.local
Добавляем:
[sshd]
enabled = true
maxretry = 5
bantime = 3600
Запускаем:
sudo systemctl restart fail2ban
5️⃣ Ограничиваем число подключений
Защитим сервер от DoS-атак с помощью iptables:
sudo iptables -A INPUT -p tcp --syn --dport 2222 -m connlimit --connlimit-above 3 -j REJECT
Это ограничит число одновременных подключений к SSH.
#Linux@linux_odmin #LinuxTips@linux_odmin #Команды@linux_odmin
👉 @linux_odmin