مرکز آموزش میلاد سرور
افزایش امنیت SSH با کلید، پورت سفارشی و تنظیمات صحیح
SSH دروازه مدیریتی سرور است و باید پیش از نصب سرویسهای دیگر ایمن شود. کلید عمومی، محدودکردن کاربران و فایروال بیشترین اثر را دارند؛ تغییر پورت بهتنهایی امنیت واقعی ایجاد نمیکند.
ساخت کلید روی رایانه شخصی
ssh-keygen -t ed25519 -a 100
ssh-copy-id username@SERVER_IPتنظیمات پیشنهادی SSH
در فایل /etc/ssh/sshd_config مقادیر زیر را بررسی کنید:
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
AllowUsers miladadminقبل از بازخوانی، صحت تنظیمات را تست کنید:
sshd -t
systemctl reload sshتغییر پورت
اگر پورت را تغییر میدهید، ابتدا پورت جدید را در فایروال باز و اتصال آن را در نشست جداگانه آزمایش کنید. سپس پورت 22 را ببندید.
همیشه یک نشست فعال نگه دارید. اشتباه در تنظیم SSH یا فایروال میتواند دسترسی مدیریتی شما را قطع کند.
این آموزش برای شما مفید بود؟نظر شما به بهتر شدن آموزشها کمک میکند.