Shakespeare
Про-Тестер
Безопасное подключение по SSH и защита ключей
SSH — основной инструмент для удалённого доступа к серверам. Но если использовать его неправильно, сервер можно легко взломать.
Ошибки новичков
- Использование пароля вместо ключей.
- Открытый порт 22 для всех.
- Отсутствие ограничений по IP.
Как сделать правильно
- Создайте ключи с помощью ssh-keygen.
- Запретите вход по паролю в файле /etc/ssh/sshd_config.
- Используйте нестандартный порт (например, 2222).
- Ограничьте доступ по IP через firewall.
- Установите Fail2Ban для блокировки попыток перебора.
Инструменты
- MobaXterm (Windows) или встроенный SSH (Linux/macOS).
- Termius для мобильного управления.