Найти в Дзене
Уроки Linux

🚀 Улучшаем безопасность SSH за 10 минут

🚀 Улучшаем безопасность SSH за 10 минут Хотите защитить свой сервер от нежелательных гостей? Тогда этот краткий гайд — именно для вас! Простые шаги, которые значительно усложнят жизнь злоумышленникам. Всё, что нужно — чуть внимания и пара команд. - Включаем ключи авторизации, отключая вход по паролю: sudo nano /etc/ssh/sshd_config заменяем или добавляем: PasswordAuthentication no - Ограничиваем доступ по IP, добавляя правила в firewall: sudo iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 22 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 22 -j DROP - Генерируем SSH-ключи для авторизации без пароля: ssh-keygen -t ed25519 ssh-copy-id user@server - Отключаем лишние порты и закрываем уязвимости, отключая другие сервисы и проверяя логика доступа. Эти простые меры делают ваш сервер гораздо менее уязвимым — ведь защита начинается с малого. И как думаете, еще что можно добавить? Всё ли уже делаете для защиты своего SSH? 💬 Пригласи друзей-программистов и sysadmin-ов: больше полезн

🚀 Улучшаем безопасность SSH за 10 минут

Хотите защитить свой сервер от нежелательных гостей? Тогда этот краткий гайд — именно для вас! Простые шаги, которые значительно усложнят жизнь злоумышленникам. Всё, что нужно — чуть внимания и пара команд.

- Включаем ключи авторизации, отключая вход по паролю:

sudo nano /etc/ssh/sshd_config

заменяем или добавляем:

PasswordAuthentication no

- Ограничиваем доступ по IP, добавляя правила в firewall:

sudo iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 22 -j ACCEPT

sudo iptables -A INPUT -p tcp --dport 22 -j DROP

- Генерируем SSH-ключи для авторизации без пароля:

ssh-keygen -t ed25519

ssh-copy-id user@server

- Отключаем лишние порты и закрываем уязвимости, отключая другие сервисы и проверяя логика доступа.

Эти простые меры делают ваш сервер гораздо менее уязвимым — ведь защита начинается с малого. И как думаете, еще что можно добавить?

Всё ли уже делаете для защиты своего SSH?

💬 Пригласи друзей-программистов и sysadmin-ов: больше полезных статей ты найдешь в нашем телеграм-канале https://t.me/LinuxSkill, а вакансии — в боте https://t.me/gradeliftbot

📩 Завтра: Как настроить Fail2Ban за 5 минут!

Включи 🔔 чтобы не пропустить!