Найти в Дзене
Уроки Linux

🖥️ Как быстро улучшить безопасность SSH за 5 минут

🖥️ Как быстро улучшить безопасность SSH за 5 минут Знаешь ли ты, что безопасность твоего SSH-сервера — это не только пароль и ключи? Иногда мелочи могут сыграть решающую роль в защите твоих данных и доступа. Представляю тебе простые, но мощные лайфхаки для быстрого повышения уровня безопасности! - Отключи вход по паролю: sudo sed -i 's/#PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config sudo systemctl reload sshd - Ограничь доступ по IP: Добавь в /etc/ssh/sshd_config: AllowUsers user@192.168.1.50 - Меняй порт на нестандартный: В файле /etc/ssh/sshd_config поставь свой порт, например 2202, и перезапусти сервис. Это поможет снизить количество сканеров и брутфорсов. - Включи двухфакторную аутентификацию: Настраиваешь Google Authenticator или подобное — и каждый вход будет подкреплён кодом. - Используй ssh-ключи вместо паролей: Они намного надежнее и позволяют автоматизировать вход без риска подбора пароля. Обеспечить безопасность — не значит усложнить жизн

🖥️ Как быстро улучшить безопасность SSH за 5 минут

Знаешь ли ты, что безопасность твоего SSH-сервера — это не только пароль и ключи?

Иногда мелочи могут сыграть решающую роль в защите твоих данных и доступа.

Представляю тебе простые, но мощные лайфхаки для быстрого повышения уровня безопасности!

- Отключи вход по паролю:

sudo sed -i 's/#PasswordAuthentication yes/PasswordAuthentication no/' /etc/ssh/sshd_config

sudo systemctl reload sshd

- Ограничь доступ по IP:

Добавь в /etc/ssh/sshd_config:

AllowUsers user@192.168.1.50

- Меняй порт на нестандартный:

В файле /etc/ssh/sshd_config поставь свой порт, например 2202, и перезапусти сервис.

Это поможет снизить количество сканеров и брутфорсов.

- Включи двухфакторную аутентификацию:

Настраиваешь Google Authenticator или подобное — и каждый вход будет подкреплён кодом.

- Используй ssh-ключи вместо паролей:

Они намного надежнее и позволяют автоматизировать вход без риска подбора пароля.

Обеспечить безопасность — не значит усложнить жизнь, а защитить важное! А у тебя есть свои секреты для SSH?

Прокачай свои скилы в телеграм канале https://t.me/LinuxSkill а пройти тесты на знание linux в боте https://t.me/gradeliftbot

📩 Завтра: Как настроить Fail2Ban за 5 минут!

Включи 🔔 чтобы не пропустить!