Найти в Дзене
Уроки Linux

📡 Защита от взлома SSH за 5 шагов

📡 Защита от взлома SSH за 5 шагов 🛡️ Знаешь ли ты, что большинство взломов начинается именно с незащищенного SSH? Быстро и просто — настроить свой сервер так, чтобы его не взломали! Вот 5 лайфхаков, как превратить SSH из уязвимости в щит: - Отключи вход по паролю: sudo nano /etc/ssh/sshd_config # PasswordAuthentication no - Включи аутентификацию по ключам: # Генерируешь ключ на клиенте: ssh-keygen -t ed25519 # Передаешь ключ на сервер: ssh-copy-id user@host - Меняй порт: # В sshd_config установи другой порт, например 2222 Port 2222 - Ограничь доступ по IP в firewall или через конфиг: sudo ufw allow from 192.168.1.0/24 to any port 2222 - Включи Fail2Ban — система, которая блокирует подозрительные попытки: sudo apt install fail2ban sudo systemctl enable fail2ban sudo systemctl start fail2ban Соединение с сервером должно быть безопасным не только на словах. А ты уже применил эти советы или еще в раздумьях? Прокачай свои скилы в телеграм канале https://t.me/LinuxSkill а про

📡 Защита от взлома SSH за 5 шагов 🛡️

Знаешь ли ты, что большинство взломов начинается именно с незащищенного SSH? Быстро и просто — настроить свой сервер так, чтобы его не взломали!

Вот 5 лайфхаков, как превратить SSH из уязвимости в щит:

- Отключи вход по паролю:

sudo nano /etc/ssh/sshd_config

# PasswordAuthentication no

- Включи аутентификацию по ключам:

# Генерируешь ключ на клиенте:

ssh-keygen -t ed25519

# Передаешь ключ на сервер:

ssh-copy-id user@host

- Меняй порт:

# В sshd_config установи другой порт, например 2222

Port 2222

- Ограничь доступ по IP в firewall или через конфиг:

sudo ufw allow from 192.168.1.0/24 to any port 2222

- Включи Fail2Ban — система, которая блокирует подозрительные попытки:

sudo apt install fail2ban

sudo systemctl enable fail2ban

sudo systemctl start fail2ban

Соединение с сервером должно быть безопасным не только на словах. А ты уже применил эти советы или еще в раздумьях?

Прокачай свои скилы в телеграм канале https://t.me/LinuxSkill а пройти тесты на знание linux в боте https://t.me/gradeliftbot

📩 Завтра: Как настроить Fail2Ban за 5 минут! Включи 🔔 чтобы не пропустить!

________________

Дополнительный материал:

🧠 - Взлом SSH: как защитить себя и не допустить ошибок https://t.me/LinuxSkill

🧠 - 8 хитростей для повышения безопасности серверов https://t.me/LinuxSkill

🧠 - Почему важен режим ограниченного доступа SSH и как его настроить https://t.me/LinuxSkill