Добавить в корзинуПозвонить
Найти в Дзене
Уроки Linux

📡 Минимальный setup для безопасного SSH-сервера

📡 Минимальный setup для безопасного SSH-сервера Ты хочешь открыть SSH, но при этом не потерять контроль и защиту? Погнали по простому пути! Сделать безопасный Linux-сервер — легко, если знать базовые штучки. Вот что обязательно проверяй: - Меняй стандартный порт — скроешься от автоматических ботов: sudo nano /etc/ssh/sshd_config # измените Port 22 на что-то нестандартное, например 2222 - Отключи вход по паролю, включи только ключи: sudo nano /etc/ssh/sshd_config # ПоддержкаПаролей no # РазрешитьКлючи yes - Ограничь доступ по IP — добавь правила в firewall: sudo iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 2222 -j ACCEPT - Включи двухфакторку — добавь авторизацию через TOTP или UberAuth (зависит от задач). Вот так ты превращаешь обычный сервер в хитрый узел безопасности! А ты используешь ли уже эти методы или есть свои секреты? Прокачай свои скилы в телеграм канале https://t.me/LinuxSkill а пройти тесты на знание linux в боте https://t.me/gradeliftbot 📩 Завтра: Как

📡 Минимальный setup для безопасного SSH-сервера

Ты хочешь открыть SSH, но при этом не потерять контроль и защиту?

Погнали по простому пути! Сделать безопасный Linux-сервер — легко, если знать базовые штучки.

Вот что обязательно проверяй:

- Меняй стандартный порт — скроешься от автоматических ботов:

sudo nano /etc/ssh/sshd_config

# измените Port 22 на что-то нестандартное, например 2222

- Отключи вход по паролю, включи только ключи:

sudo nano /etc/ssh/sshd_config

# ПоддержкаПаролей no

# РазрешитьКлючи yes

- Ограничь доступ по IP — добавь правила в firewall:

sudo iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 2222 -j ACCEPT

- Включи двухфакторку — добавь авторизацию через TOTP или UberAuth (зависит от задач).

Вот так ты превращаешь обычный сервер в хитрый узел безопасности!

А ты используешь ли уже эти методы или есть свои секреты?

Прокачай свои скилы в телеграм канале https://t.me/LinuxSkill а пройти тесты на знание linux в боте https://t.me/gradeliftbot

📩 Завтра: Как за 5 минут настроить Fail2Ban и заблокировать атакующих — не пропусти! Включи 🔔