Найти в Дзене
Уроки Linux

🛠️ Защита SSH: как настроить ключи и ограничить доступ

🛠️ Защита SSH: как настроить ключи и ограничить доступ Привет, друзья! 🔐 Если хотите, чтобы ваши серверы были под надежной охраной — этот пост для вас. Настройка SSH не должна превращаться в головоломку — сделаем всё просто и понятно! 📌 Почему это важно? - Повышенная безопасность - Отказ от паролей в пользу ключей - Ограничение доступа по IP Что для этого нужно? - Генерация ключей командой: ssh-keygen -t ed25519 -C "your_email@example.com" - Копирование публичного ключа на сервер: ssh-copy-id user@server - Включение аутентификации по ключам в конфиге: sudo nano /etc/ssh/sshd_config и менять строки: PasswordAuthentication no PubkeyAuthentication yes - Перезапуск SSH для применений: sudo systemctl restart sshd Дополнительно можно ограничить доступ по IP или установить лимит попыток входа. Все эти шаги сделают ваш сервер намного надежнее и защитнее. А вы уже использовали ключи для SSH или еще продолжаете вводить пароли? 💬 Пригласи своих коллег прокачиваться вместе: «бол

🛠️ Защита SSH: как настроить ключи и ограничить доступ

Привет, друзья! 🔐

Если хотите, чтобы ваши серверы были под надежной охраной — этот пост для вас. Настройка SSH не должна превращаться в головоломку — сделаем всё просто и понятно!

📌 Почему это важно?

- Повышенная безопасность

- Отказ от паролей в пользу ключей

- Ограничение доступа по IP

Что для этого нужно?

- Генерация ключей командой:

ssh-keygen -t ed25519 -C "your_email@example.com"

- Копирование публичного ключа на сервер:

ssh-copy-id user@server

- Включение аутентификации по ключам в конфиге:

sudo nano /etc/ssh/sshd_config

и менять строки:

PasswordAuthentication no

PubkeyAuthentication yes

- Перезапуск SSH для применений:

sudo systemctl restart sshd

Дополнительно можно ограничить доступ по IP или установить лимит попыток входа.

Все эти шаги сделают ваш сервер намного надежнее и защитнее.

А вы уже использовали ключи для SSH или еще продолжаете вводить пароли?

💬 Пригласи своих коллег прокачиваться вместе:

«больше полезных статей ты найдешь в нашем телеграм канале https://t.me/LinuxSkill а вакансии для системных администраторов в боте https://t.me/gradeliftbot»

Посмотри свои знания: уверен ли ты, что полностью защищен?

📩 Завтра: Как настроить Fail2Ban за 5 минут!

Включи 🔔 чтобы не пропустить!