Найти в Дзене
Уроки Linux

🚀 Улучшаем безопасность сервера через настройку SSH

🚀 Улучшаем безопасность сервера через настройку SSH Представьте, что ваш сервер — это ваш дом, а SSH — дверь, которую нужно хорошо защищать. Забытые пароли и стандартные настройки создают уязвимости. Эта kecil инструкция поможет значительно повысить уровень защиты и оставить злоумышленников за воротами. - Меняем стандартный порт: sudo nano /etc/ssh/sshd_config И указываем свой уникальный порт (например, 2222). - Включаем аутентификацию по ключам: ssh-keygen -t rsa -b 4096 -C "your_email@example.com" И добавляем публичный ключ на сервер. - Отключаем логин по паролю: PasswordAuthentication no - Ограничиваем доступ по IP: sudo nano /etc/hosts.allow И добавляем разрешённые IP, например: sshd: 192.168.1.0/24 - Включаем фаервол и закрываем все лишние порты: sudo ufw allow 2222/tcp sudo ufw enable Эти шаги сделают ваш сервер заметно менее уязвимым, и злоумышленник не сможет так просто взломать ваш SSH. А как у тебя с безопасностью? Не боишься идти дальше и внедрять новые з

🚀 Улучшаем безопасность сервера через настройку SSH

Представьте, что ваш сервер — это ваш дом, а SSH — дверь, которую нужно хорошо защищать.

Забытые пароли и стандартные настройки создают уязвимости. Эта kecil инструкция поможет значительно повысить уровень защиты и оставить злоумышленников за воротами.

- Меняем стандартный порт:

sudo nano /etc/ssh/sshd_config

И указываем свой уникальный порт (например, 2222).

- Включаем аутентификацию по ключам:

ssh-keygen -t rsa -b 4096 -C "your_email@example.com"

И добавляем публичный ключ на сервер.

- Отключаем логин по паролю:

PasswordAuthentication no

- Ограничиваем доступ по IP:

sudo nano /etc/hosts.allow

И добавляем разрешённые IP, например:

sshd: 192.168.1.0/24

- Включаем фаервол и закрываем все лишние порты:

sudo ufw allow 2222/tcp

sudo ufw enable

Эти шаги сделают ваш сервер заметно менее уязвимым, и злоумышленник не сможет так просто взломать ваш SSH.

А как у тебя с безопасностью? Не боишься идти дальше и внедрять новые защиты?

Прокачай свои скилы в телеграм канале https://t.me/LinuxSkill а пройти тесты на знание linux в боте https://t.me/gradeliftbot

📩 Завтра: Как настроить Fail2Ban за 5 минут!

Включи 🔔 чтобы не пропустить!