Найти в Дзене
Уроки Linux

📡 Увеличиваем безопасность SSH за 5 минут

📡 Увеличиваем безопасность SSH за 5 минут! Задумывался ли ты когда-нибудь, насколько защищён твой SSH? Время — драгоценно, а знания — قوة. Сегодня расскажу, как быстро поднять уровень защиты для удалённого доступа, не тратя целый час. Начнём с самых важных моментов: отключи вход по паролю, включи ключи, отключи root-доступ. - Меняем порт, чтобы скрыть стандартный: sudo nano /etc/ssh/sshd_config И вставляем: - Port 2222 (или любой другой нестандартный) - PermitRootLogin no - PasswordAuthentication no - PubkeyAuthentication yes Далее, добавим правила в файрвол: разреши вход только по новому порту. - Проверка: sudo iptables -A INPUT -p tcp --dport 2222 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 22 -j DROP Чтобы изменения вступили в силу, перезапусти службу: sudo systemctl reload sshd Сооружая свою броню — стоит помнить: даже маленькие шаги делают систему надёжнее. А что ты уже делаешь для повышения безопасности своего SSH? Может, есть свои лайфхаки, которыми хочешь поделит

📡 Увеличиваем безопасность SSH за 5 минут!

Задумывался ли ты когда-нибудь, насколько защищён твой SSH? Время — драгоценно, а знания — قوة. Сегодня расскажу, как быстро поднять уровень защиты для удалённого доступа, не тратя целый час.

Начнём с самых важных моментов: отключи вход по паролю, включи ключи, отключи root-доступ.

- Меняем порт, чтобы скрыть стандартный:

sudo nano /etc/ssh/sshd_config

И вставляем:

- Port 2222 (или любой другой нестандартный)

- PermitRootLogin no

- PasswordAuthentication no

- PubkeyAuthentication yes

Далее, добавим правила в файрвол: разреши вход только по новому порту.

- Проверка:

sudo iptables -A INPUT -p tcp --dport 2222 -j ACCEPT

sudo iptables -A INPUT -p tcp --dport 22 -j DROP

Чтобы изменения вступили в силу, перезапусти службу:

sudo systemctl reload sshd

Сооружая свою броню — стоит помнить: даже маленькие шаги делают систему надёжнее. А что ты уже делаешь для повышения безопасности своего SSH? Может, есть свои лайфхаки, которыми хочешь поделиться?

Прокачай свои скилы в телеграм-канале https://t.me/LinuxSkill а пройти тесты на знание Linux в боте https://t.me/gradeliftbot