Найти в Дзене
Уроки Linux

🧙‍♂️ МАГИЯ SSH: как настроить ограниченный доступ одним ключом

🧙‍♂️ МАГИЯ SSH: как настроить ограниченный доступ одним ключом Думаешь, SSH — это просто способ подключиться к серверу? Не совсем! Настройка правильных ключей — залог безопасности и удобства. Погрузимся в тонкости! - Создай пару ключей: ssh-keygen -t ed25519 -C "your_email@example.com" - Добавь публичный ключ на сервер: ssh-copy-id user@server - Отключи вход по паролю, оставив только ключи: Редактируем /etc/ssh/sshd_config: PasswordAuthentication no PubkeyAuthentication yes - Перезапускаем SSH: sudo systemctl restart sshd Плюсы такого подхода — защита от brute-force, упрощенный вход и меньшая уязвимость. Пусть сервер принимает только "свои" ключи, и взломчик минует ваши порталы. А что важнее: иметь больше ключей или меньше уязвимостей? - Больше полезных статей в нашем телеграм-канале https://t.me/LinuxSkill, а вакансии найдешь в боте https://t.me/gradeliftbot - Уверен в своих знаниях? Проверь себя в тестах https://t.me/gradeliftbot или узнай рынок! 📩 Завтра: Как настро

🧙‍♂️ МАГИЯ SSH: как настроить ограниченный доступ одним ключом

Думаешь, SSH — это просто способ подключиться к серверу? Не совсем! Настройка правильных ключей — залог безопасности и удобства.

Погрузимся в тонкости!

- Создай пару ключей:

ssh-keygen -t ed25519 -C "your_email@example.com"

- Добавь публичный ключ на сервер:

ssh-copy-id user@server

- Отключи вход по паролю, оставив только ключи:

Редактируем /etc/ssh/sshd_config:

PasswordAuthentication no

PubkeyAuthentication yes

- Перезапускаем SSH:

sudo systemctl restart sshd

Плюсы такого подхода — защита от brute-force, упрощенный вход и меньшая уязвимость. Пусть сервер принимает только "свои" ключи, и взломчик минует ваши порталы.

А что важнее: иметь больше ключей или меньше уязвимостей?

- Больше полезных статей в нашем телеграм-канале https://t.me/LinuxSkill, а вакансии найдешь в боте https://t.me/gradeliftbot

- Уверен в своих знаниях? Проверь себя в тестах https://t.me/gradeliftbot или узнай рынок!

📩 Завтра: Как настроить Fail2Ban за 5 минут! Включи 🔔 чтобы не пропустить!