Открытый SSH — это ворота на сервер. И если конфигурация слабая, то защита — как дверь из картона. Проверим, насколько хорошо у вас настроен
sshd.✅ Вот простой чеклист, что стоит сделать:
# 1. Отключить root-доступ
PermitRootLogin no
# 2. Включить только ключевую авторизацию
PasswordAuthentication no
# 3. Установить ограничение по IP (если возможно)
# Можно использовать firewall или AllowUsers с указанием IP
# 4. Ограничить количество подключений:
MaxAuthTries 3
LoginGraceTime 30
MaxSessions 2
# 5. Изменить порт (не security, но уменьшает шум)
Port 2222
🔍 Проверка: используем
ssh-audit
pip install ssh-audit
ssh-audit your.server.com
Он покажет, какие алгоритмы шифрования используются, какие из них устарели, и что можно улучшить.
🛠 А ещё можно включить
Fail2Ban или iptables для защиты от перебора паролей, если всё-таки оставляете PasswordAuthentication yes.#Linux@linux_odmin #LinuxTips@linux_odmin #Команды@linux_odmin
👉 @linux_odmin