🔒 Защити свой сервер: Настройка безопасности SSH на Linux Привет, линукс-мастер! 🖥️ Сегодня я расскажу тебе, как настроить безопасность SSH соединения на твоем сервере. Это важный шаг для защиты от несанкционированного доступа. Давай разберемся, как это сделать! Подготовка: 1. Настройка SSH авторизации по сертификатам: - Убедись, что ты уже авторизуешься на серверах через сертификаты SSH. 2. Бэкап конфигурации: sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bkp Основные настройки: 1. Жестко прописываем IP адрес SSH сервера: ListenAddress 192.168.1.100 # ip ag-dc-1 ListenAddress 192.168.1.101 # ip ag-dc-2 2. Изменяем порт SSH сервера: Port 54322 3. Включаем только протокол второй версии: Protocol 2 4. Ограничиваем время и количество попыток авторизации: LoginGraceTime 10s MaxAuthTries 2 5. Включаем разделение прав пользователей: UsePrivilegeSeparation yes 6. Ограничиваем список доступа по SSH: AllowUsers adminguideru root@192.168.1.100 root@192.168.1.101 7. Отключаем пу