Безопасная конфигурация SSH сервера

Соединение по SSH — обычное дело на VPS, но по умолчанию этот вариант весьма привлекателен для злоумышленников.


Несколько простых шагов помогут существенно обезопасить использование SSH, и никакие подборы паролей не помогут злоумышленникам нанести вам ущерб.

PermitRootLogin

Первое, что нужно сделать – запретить авторизовываться в SSH от пользователя

root

.

# /etc/ssh/sshd_config
...
PermitRootLogin no
...

После внесенных изменений перезагрузим SSH сервер:

sudo service ssh restart

Смена порта

Смените порт со стандартного 22-го на любой другой, желательно в диапазоне от 1024

# /etc/ssh/sshd_config
...
#Port 22
Port 2200
...

После внесенных изменений перезагрузим SSH сервер:

sudo service ssh restart

Запрет на использование уязвимой версии протокола

В настройках по-умолчанию SSH-серверу разрешено работать сразу по двум версиям протокола.

Первая версия весьма уязвимая. Вероятность того, что этим могут воспользоваться злоумышленники весьма мала, однако не стоит пренебрегать этим недостатком конфигурации.

Абсолютное большинство современных SSH клиентов поддерживают обе версии протокола, поэтому никаких неудобств из-за запрета старой версии Вы и Ваши клиенты не испытаете.

# /etc/ssh/sshd_config
...
#Protocol 2,1
Protocol 2
...

После внесенных изменений перезагрузим SSH сервер:

sudo service ssh restart

На этом все, спасибо за внимание!


admin

Share
Published by
admin

Recent Posts

Что такое Zulip

Zulip — программное обеспечение для реализации корпоративного чата. Разработан в 2012 году, в 2014 был…

4 часа ago

Что такое Zookeeper

Zookeeper — cервис-координатор, который позволяет обеспечить контроль синхронизации данных. Разработан на Java компанией Apache Software…

4 часа ago

Что такое Zimbra

Zimbra — программное обеспечение для реализации почтового сервиса или, если сказать точнее, автоматизации совместной деятельности…

4 часа ago

Что такое Zabbix

Zabbix — бесплатная система мониторинга. Позволяет отслеживать состояние сетевых узлов, компьютеров и серверов. Возможности: Поддержка…

4 часа ago

Что такое YouTube

YouTube — компания-владелец одноименного портала для просмотра и хранения видео. Чтобы пользоваться данным порталом достаточно…

4 часа ago

Что такое yota

Yota — провайдер, предоставляющий доступ к сети Интернет по беспроводной связи. Впервые, сервис начал работать…

4 часа ago