Добавить в корзинуПозвонить
Найти в Дзене
Уроки Linux

🛠️ Как повысить безопасность SSH за 5 минут

🛠️ Как повысить безопасность SSH за 5 минут Хочешь сделать свою систему чуть более защищенной и уверенно чувствовать себя в сети? Тогда этот короткий урок — именно для тебя! Часто простые шаги делают так, чтобы любая попытка взлома превращалась в провальный сценарий. - **Ограничение доступа по IP** Добавь в конфигурацию sshd_config строки: AllowUsers youruser@your.ip.address - **Использование ключей вместо пароля** Создай пару ключей и отключи пароль: ssh-keygen -t ed25519 В файле authorized_keys вставь свой публичный ключ, а в конфигурации задай: PasswordAuthentication no - **Меняем порт SSH** Измените порт с 22 на другой — это уменьшит количество автоматизированных атак. Просто укажи новый порт в конфиге и перезапусти SSH: sudo systemctl restart sshd - **Ограничение доступа через файрвол** Добавь правило, чтобы разрешить подключение только с доверенных IP: sudo iptables -A INPUT -p tcp --dport 2222 -s your.ip.address -j ACCEPT И впечатляет: эти мелочи существенно укр

🛠️ Как повысить безопасность SSH за 5 минут

Хочешь сделать свою систему чуть более защищенной и уверенно чувствовать себя в сети? Тогда этот короткий урок — именно для тебя! Часто простые шаги делают так, чтобы любая попытка взлома превращалась в провальный сценарий.

- **Ограничение доступа по IP**

Добавь в конфигурацию sshd_config строки:

AllowUsers youruser@your.ip.address

- **Использование ключей вместо пароля**

Создай пару ключей и отключи пароль:

ssh-keygen -t ed25519

В файле authorized_keys вставь свой публичный ключ, а в конфигурации задай:

PasswordAuthentication no

- **Меняем порт SSH**

Измените порт с 22 на другой — это уменьшит количество автоматизированных атак. Просто укажи новый порт в конфиге и перезапусти SSH:

sudo systemctl restart sshd

- **Ограничение доступа через файрвол**

Добавь правило, чтобы разрешить подключение только с доверенных IP:

sudo iptables -A INPUT -p tcp --dport 2222 -s your.ip.address -j ACCEPT

И впечатляет: эти мелочи существенно укрепляют защиту!

А ты знаешь, какой самый слабый пункт в своей SSH-конфигурации?

Прокачай свои скилы в телеграм канале https://t.me/LinuxSkill а пройти тесты на знание linux в боте https://t.me/gradeliftbot

📩 Завтра: Как настроить Fail2Ban за 5 минут!

Включи 🔔 чтобы не пропустить!