Добавить в корзинуПозвонить
Найти в Дзене
Уроки Linux

🔧 Быстрая настройка SSH для безопасного доступа

🔧 Быстрая настройка SSH для безопасного доступа Привет, исследователи мира Linux! 🚀 Если хочешь защитить свой сервер и сделать так, чтобы к нему подключались только доверенные люди — это пост именно для тебя. Легкие, но очень важные шаги, которые понимает каждый sysadmin! - Отключи вход по паролю: sudo nano /etc/ssh/sshd_config Найди строку PasswordAuthentication и поставь no. Перезапусти SSH: sudo systemctl restart sshd - Включи аутентификацию по ключам: ssh-keygen -t rsa -b 4096 -C "my_email@example.com" Скопируй публичный ключ на сервер: ssh-copy-id user@server - Защися от брутфорс-атак: sudo nano /etc/ssh/sshd_config Добавь или раскомментируй: PermitRootLogin no MaxAuthTries 3 AllowUsers your_user - Настрой firewall, чтобы закрыть нежелательные порты: sudo ufw allow 22/tcp sudo ufw enable Теперь твой SSH — это уже не просто вход, а крепкий замок с ключами и паролями по правилам! А интересно, сколько у тебя еще скрытых фишек для защиты Linux-сервера? Прокачай св

🔧 Быстрая настройка SSH для безопасного доступа

Привет, исследователи мира Linux! 🚀

Если хочешь защитить свой сервер и сделать так, чтобы к нему подключались только доверенные люди — это пост именно для тебя. Легкие, но очень важные шаги, которые понимает каждый sysadmin!

- Отключи вход по паролю:

sudo nano /etc/ssh/sshd_config

Найди строку PasswordAuthentication и поставь no. Перезапусти SSH:

sudo systemctl restart sshd

- Включи аутентификацию по ключам:

ssh-keygen -t rsa -b 4096 -C "my_email@example.com"

Скопируй публичный ключ на сервер:

ssh-copy-id user@server

- Защися от брутфорс-атак:

sudo nano /etc/ssh/sshd_config

Добавь или раскомментируй:

PermitRootLogin no

MaxAuthTries 3

AllowUsers your_user

- Настрой firewall, чтобы закрыть нежелательные порты:

sudo ufw allow 22/tcp

sudo ufw enable

Теперь твой SSH — это уже не просто вход, а крепкий замок с ключами и паролями по правилам!

А интересно, сколько у тебя еще скрытых фишек для защиты Linux-сервера?

Прокачай свои скилы в телеграм канале https://t.me/LinuxSkill а пройти тесты на знание linux в боте https://t.me/gradeliftbot

📩 Завтра: Как настроить Fail2Ban за 5 минут! Включи 🔔 чтобы не пропустить!