Найти в Дзене
Уроки Linux

🟢 📡 Улучшаем безопасность SSH: небольшие хитрости для системного администратора

🟢 📡 Улучшаем безопасность SSH: небольшие хитрости для системного администратора Хочешь сделать свой сервер почти неприступным для злоумышленников? Тогда это пост для тебя! Несколько простых, но действенных приемов — и твой SSH станет крепким орешком. Это не сложнее, чем забить гвоздь, а результат — безопасность на высоте. - отключи вход по паролю: sudo nano /etc/ssh/sshd_config и установи PasswordAuthentication no. - добавь ключи для доступа: ssh-keygen -t rsa -b 4096 ssh-copy-id user@host - ограничь доступ по IP, внеси правила в firewall: sudo iptables -A INPUT -p tcp -s <Твой_IP> --dport 22 -j ACCEPT - отключи доступ по стандартному порту: sudo sed -i 's/#Port 22/Port 2222/' /etc/ssh/sshd_config - настрой автоматические перезагрузки, чтобы быстро реагировать на атаки: 🛡️ чем больше таких мелочей — тем труднее взломать! Какие еще секреты ты используешь для защиты SSH? Может, есть свои хитрости? Делись в комментариях! Прокачай свои скилы в телеграм канале https://t.me/Lin

🟢 📡 Улучшаем безопасность SSH: небольшие хитрости для системного администратора

Хочешь сделать свой сервер почти неприступным для злоумышленников? Тогда это пост для тебя! Несколько простых, но действенных приемов — и твой SSH станет крепким орешком. Это не сложнее, чем забить гвоздь, а результат — безопасность на высоте.

- отключи вход по паролю:

sudo nano /etc/ssh/sshd_config

и установи PasswordAuthentication no.

- добавь ключи для доступа:

ssh-keygen -t rsa -b 4096

ssh-copy-id user@host

- ограничь доступ по IP, внеси правила в firewall:

sudo iptables -A INPUT -p tcp -s <Твой_IP> --dport 22 -j ACCEPT

- отключи доступ по стандартному порту:

sudo sed -i 's/#Port 22/Port 2222/' /etc/ssh/sshd_config

- настрой автоматические перезагрузки, чтобы быстро реагировать на атаки:

🛡️ чем больше таких мелочей — тем труднее взломать!

Какие еще секреты ты используешь для защиты SSH? Может, есть свои хитрости? Делись в комментариях!

Прокачай свои скилы в телеграм канале https://t.me/LinuxSkill а пройти тесты на знание linux в боте https://t.me/gradeliftbot

📩 Завтра: Как настроить Fail2Ban за 5 минут! Включи 🔔 чтобы не пропустить!