เชเชเชเชพเชฒ, เชนเซเชธเซเชเชฟเชเช เชชเชฐ เชธเชฐเซเชตเชฐ เชเชญเซเช เชเชฐเชตเซเช เช เชฅเซเชกเซ เชฎเชฟเชจเชฟเชเซ เช
เชจเซ เชฅเซเชกเซ เชฎเชพเชเชธ เชเซเชฒเชฟเชเชจเซ เชฌเชพเชฌเชค เชเซ. เชชเชฐเชเชคเซ เชฒเซเชจเซเช เชฅเชฏเชพ เชชเชเซ เชคเชฐเชค เช, เชคเซ เชชเซเชคเชพเชจเซ เชชเซเชฐเชคเชฟเชเซเชณ เชตเชพเชคเชพเชตเชฐเชฃเชฎเชพเช เชถเซเชงเซ เชเซ, เชเชพเชฐเชฃ เชเซ เชคเซ เชฐเซเชเชฐ เชกเชฟเชธเซเชเซเชฎเชพเช เชจเชฟเชฐเซเชฆเซเชท เชเซเชเชฐเซเชจเซ เชเซเชฎ เชธเชฎเชเซเชฐ เชเชจเซเชเชฐเชจเซเช เชฎเชพเชเซ เชเซเชฒเซเชฒเซเช เชเซ. เชธเซเชเซเชจเชฐเซเชธ เชคเซเชจเซ เชเชกเชชเชฅเซ เชถเซเชงเซ เชเชพเชขเชถเซ เช
เชจเซ เชนเชเชพเชฐเซ เชเชชเซเชเชช เชธเซเชเซเชฐเชฟเชชเซเชเซเชก เชฌเซเชเซเชธ เชถเซเชงเซ เชเชพเชขเชถเซ เชเซ เชจเชฌเชณเชพเชเช เช
เชจเซ เชเซเชเซ เชเซเช เชตเชฃเซเช เชถเซเชงเซ เชฐเชนเซเชฒเชพ เชจเซเชเชตเชฐเซเชเชจเซ เชธเซเชเซเชฐ เชเชฐเซ เชเซ. เชฎเซเชณเชญเซเชค เชธเซเชฐเชเซเชทเชพ เชธเซเชจเชฟเชถเซเชเชฟเชค เชเชฐเชตเชพ เชฎเชพเชเซ เชคเชฎเชพเชฐเซ เชฒเซเชจเซเช เชเชฐเซเชฏเชพ เชชเชเซ เชคเชฐเชค เช เชเชฐเชตเซเช เชเซเชเช เชเชตเซ เชเซเชเชฒเซเช เชฌเชพเชฌเชคเซ เชเซ.
เช เชจเซเชเซเชฐเชฎเชฃเชฟเชเชพ
เชฌเชฟเชจ-เชฐเซเช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ SSH เชชเชพเชธเชตเชฐเซเชกเชจเซ เชฌเชฆเชฒเซ เชเซ เชซเชพเชฏเชฐเชตเซเชฒ Fail2 เชฌเซ เชจ เชธเซเชตเชเชพเชฒเชฟเชค เชธเซเชฐเชเซเชทเชพ เช เชชเชกเซเชเซเชธ เชกเชฟเชซเซเชฒเซเช เชฌเชเชฆเชฐเซ เชฌเชฆเชฒเซ เชฐเชนเซเชฏเชพ เชเซเช
เชฌเชฟเชจ-เชฐเซเช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ
เชชเซเชฐเชฅเชฎ เชชเชเชฒเซเช เชคเชฎเชพเชฐเชพ เชฎเชพเชเซ เชฌเชฟเชจ-เชฐเซเช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชฌเชจเชพเชตเชตเชพเชจเซเช เชเซ. เชฎเซเชฆเซเชฆเซ เช เชเซ เชเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ root
เชธเชฟเชธเซเชเชฎเชฎเชพเช เชธเชเชชเซเชฐเซเชฃ เชตเชฟเชถเซเชทเชพเชงเชฟเชเชพเชฐเซ, เช
เชจเซ เชเซ เชคเชฎเซ เชคเซเชจเซ เชฆเซเชฐเชธเซเชฅ เชตเชนเซเชตเชเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ, เชคเซ เชชเชเซ เชคเชฎเซ เชนเซเชเชฐ เชฎเชพเชเซ เช
เชกเชงเซเช เชเชพเชฎ เชเชฐเชถเซ, เชคเซเชจเชพ เชฎเชพเชเซ เชฎเชพเชจเซเชฏ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชจเชพเชฎ เชเซเชกเซเชจเซ.
เชคเซเชฅเซ, เชคเชฎเชพเชฐเซ เช เชจเซเชฏ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชฌเชจเชพเชตเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ, เช เชจเซ เชฐเซเช เชฎเชพเชเซ SSH เชฆเซเชตเชพเชฐเชพ เชฆเซเชฐเชธเซเชฅ เชตเชนเซเชตเชเชจเซ เช เชเซเชทเชฎ เชเชฐเซ.
เชเชฆเซเชถ เชฆเซเชตเชพเชฐเชพ เชจเชตเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชถเชฐเซ เชฅเชพเชฏ เชเซ useradd
:
useradd [options] <username>
เชชเชเซ เชเชฆเซเชถ เชธเชพเชฅเซ เชคเซเชจเชพ เชฎเชพเชเซ เชชเชพเชธเชตเชฐเซเชก เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ passwd
:
passwd <username>
เชเซเชฒเซเชฒเซ, เช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเซ เชเชตเชพ เชเซเชฅเชฎเชพเช เชเชฎเซเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ เชเซ เชเซเชจเซ เชเชฒเชฟเชตเซเชเซเชก เชเชฆเซเชถเซ เชเชฒเชพเชตเชตเชพเชจเซ เช
เชงเชฟเชเชพเชฐ เชเซ sudo
. Linux เชตเชฟเชคเชฐเชฃ เชชเชฐ เชเชงเชพเชฐ เชฐเชพเชเซเชจเซ, เช เชตเชฟเชตเชฟเชง เชเซเชฅเซ เชนเซเช เชถเชเซ เชเซ. เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, CentOS เช
เชจเซ Red Hat เชฎเชพเช, เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเซ เชเซเชฅเชฎเชพเช เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ wheel
:
usermod -aG wheel <username>
เชเชฌเซเชจเซเชเซเชฎเชพเช เชคเซ เชเซเชฅเชฎเชพเช เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ sudo
:
usermod -aG sudo <username>
SSH เชชเชพเชธเชตเชฐเซเชกเชจเซ เชฌเชฆเชฒเซ เชเซ
เชฌเซเชฐเซเช เชซเซเชฐเซเชธ เช เชฅเชตเชพ เชชเชพเชธเชตเชฐเซเชก เชฒเซเชเซเชธ เช เชธเซเชเชพเชจเซเชกเชฐเซเชก เชเชเซเช เชตเซเชเซเชเชฐ เชเซ, เชคเซเชฅเซ SSH (เชธเชฟเชเซเชฏเซเชฐ เชถเซเชฒ) เชฎเชพเช เชชเชพเชธเชตเชฐเซเชก เชเชฅเซเชจเซเชเชฟเชเซเชถเชจเชจเซ เช เชเซเชทเชฎ เชเชฐเชตเซเช เช เชจเซ เชคเซเชจเชพ เชฌเชฆเชฒเซ เชเซ เชเชฅเซเชจเซเชเชฟเชเซเชถเชจเชจเซ เชเชชเชฏเซเช เชเชฐเชตเซ เชถเซเชฐเซเชทเซเช เชเซ.
SSH เชชเซเชฐเซเชเซเชเซเชฒเชจเชพ เช
เชฎเชฒเซเชเชฐเชฃ เชฎเชพเชเซ เชตเชฟเชตเชฟเชง เชเชพเชฐเซเชฏเชเซเชฐเชฎเซ เชเซ, เชเซเชฎ เชเซ
sudo apt install openssh-client
เชธเชฐเซเชตเชฐ เชเชจเซเชธเซเชเซเชฒเซเชถเชจ:
sudo apt install openssh-server
เชเชฌเซเชจเซเชเซ เชธเชฐเซเชตเชฐ เชชเชฐ SSH เชกเชฟเชฎเชจ (sshd) เชถเชฐเซ เชเชฐเซ เชฐเชนเซเชฏเชพ เชเซเช:
sudo systemctl start sshd
เชฆเชฐเซเช เชฌเซเช เชชเชฐ เชเชชเชฎเซเชณเซ เชกเชฟเชฎเชจ เชถเชฐเซ เชเชฐเซ:
sudo systemctl enable sshd
เช เชจเซเชเชงเชตเซเช เชเซเชเช เชเซ OpenSSH เชจเชพ เชธเชฐเซเชตเชฐ เชญเชพเชเชฎเชพเช เชเซเชฒเชพเชฏเชเช เชญเชพเชเชจเซ เชธเชฎเชพเชตเซเชถ เชฅเชพเชฏ เชเซ. เชเชเชฒเซ เชเซ, เชฆเซเชตเชพเชฐเชพ openssh-server
เชคเชฎเซ เช
เชจเซเชฏ เชธเชฐเซเชตเชฐ เชธเชพเชฅเซ เชเซเชกเชพเช เชถเชเซ เชเซ. เชคเชฆเซเชชเชฐเชพเชเชค, เชคเชฎเชพเชฐเชพ เชเซเชฒเชพเชฏเชเช เชฎเชถเซเชจเชฅเซ, เชคเชฎเซ เชฐเชฟเชฎเซเช เชธเชฐเซเชตเชฐเชฅเซ เชคเซเชคเซเชฏ-เชชเชเซเชท เชนเซเชธเซเช เชชเชฐ SSH เชเชจเชฒ เชถเชฐเซ เชเชฐเซ เชถเชเซ เชเซ, เช
เชจเซ เชชเชเซ เชคเซเชคเซเชฏ-เชชเชเซเชท เชนเซเชธเซเช เชฐเชฟเชฎเซเช เชธเชฐเซเชตเชฐเชจเซ เชตเชฟเชจเชเชคเซเชเชจเชพ เชธเซเชคเซเชฐเซเชค เชคเชฐเซเชเซ เชงเซเชฏเชพเชจเชฎเชพเช เชฒเซเชถเซ. เชคเชฎเชพเชฐเซ เชธเชฟเชธเซเชเชฎเชจเซ เชฎเชพเชธเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชเซเชฌ เช เชธเชฐเชณ เชธเซเชตเชฟเชงเชพ. เชตเชฟเชเชคเซ เชฎเชพเชเซ เชฒเซเช เชเซเช
เชเซเชฒเชพเชฏเชเช เชฎเชถเซเชจ เชชเชฐ, เชเชฎเซเชชเซเชฏเซเชเชฐ เชธเชพเชฅเซ เชฐเชฟเชฎเซเช เชเชจเซเชเซเชถเชจเชจเซ เชถเชเซเชฏเชคเชพเชจเซ เชฐเซเชเชตเชพ เชฎเชพเชเซ (เชธเซเชฐเชเซเชทเชพ เชเชพเชฐเชฃเซเชธเชฐ) เชธเชเชชเซเชฐเซเชฃ เชธเชฐเซเชตเชฐ เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเชพเชจเซ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซเชคเซ เชเซเช เช เชฐเซเชฅ เชจเชฅเซ.
เชคเซเชฅเซ, เชคเชฎเชพเชฐเชพ เชจเชตเชพ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชฎเชพเชเซ, เชคเชฎเชพเชฐเซ เชชเชนเซเชฒเชพ เชเชฎเซเชชเซเชฏเซเชเชฐ เชชเชฐ SSH เชเซ เชเชจเชฐเซเช เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ เชเซเชฎเชพเชเชฅเซ เชคเชฎเซ เชธเชฐเซเชตเชฐเชจเซ เชเชเซเชธเซเชธ เชเชฐเชถเซ:
ssh-keygen -t rsa
เชธเชพเชฐเซเชตเชเชจเชฟเช เชเซ เชซเชพเชเชฒเชฎเชพเช เชธเชเชเซเชฐเชนเชฟเชค เชฅเชพเชฏ เชเซ .pub
เช
เชจเซ เชฐเซเชจเซเชกเชฎ เช
เชเซเชทเชฐเซเชจเซ เชธเซเชเซเชฐเชฟเชเช เชเซเชตเซ เชฆเซเชเชพเชฏ เชเซ เชเซเชจเซ เชธเชพเชฅเซ เชถเชฐเซ เชฅเชพเชฏ เชเซ ssh-rsa
.
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQ3GIJzTX7J6zsCrywcjAM/7Kq3O9ZIvDw2OFOSXAFVqilSFNkHlefm1iMtPeqsIBp2t9cbGUf55xNDULz/bD/4BCV43yZ5lh0cUYuXALg9NI29ui7PEGReXjSpNwUD6ceN/78YOK41KAcecq+SS0bJ4b4amKZIJG3JWm49NWvoo0hdM71sblF956IXY3cRLcTjPlQ84mChKL1X7+D645c7O4Z1N3KtL7l5nVKSG81ejkeZsGFzJFNqvr5DuHdDL5FAudW23me3BDmrM9ifUmt1a00mWci/1qUlaVFft085yvVq7KZbF2OP2NQACUkwfwh+iSTP username@hostname
เชชเชเซ, เชฐเซเชเชจเซ เชจเซเชเซเชฅเซ, เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเซ เชนเซเชฎ เชกเชฟเชฐเซเชเซเชเชฐเซเชฎเชพเช เชธเชฐเซเชตเชฐ เชชเชฐ SSH เชกเชฟเชฐเซเชเซเชเชฐเซ เชฌเชจเชพเชตเซ เช
เชจเซ เชซเชพเชเชฒเชฎเชพเช SSH เชเชพเชนเซเชฐ เชเซ เชเชฎเซเชฐเซ. authorized_keys
, เชตเชฟเชฎ เชเซเชตเชพ เชเซเชเซเชธเซเช เชเชกเชฟเชเชฐเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ:
mkdir -p /home/user_name/.ssh && touch /home/user_name/.ssh/authorized_keys
vim /home/user_name/.ssh/authorized_keys
เชเซเชฒเซเชฒเซ, เชซเชพเชเชฒ เชฎเชพเชเซ เชฏเซเชเซเชฏ เชชเชฐเชตเชพเชจเชเซเช เชธเซเช เชเชฐเซ:
chmod 700 /home/user_name/.ssh && chmod 600 /home/user_name/.ssh/authorized_keys
เช เชจเซ เช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเซ เชฎเชพเชฒเชฟเชเซ เชฌเชฆเชฒเซ:
chown -R username:username /home/username/.ssh
เชเซเชฒเชพเชฏเชเช เชฌเชพเชเซ เชชเชฐ, เชคเชฎเชพเชฐเซ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชฎเชพเชเซ เชเซเชชเซเชค เชเซเชจเซเช เชธเซเชฅเชพเชจ เชจเชฟเชฐเซเชฆเชฟเชทเซเช เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ:
ssh-add DIR_PATH/keylocation
เชนเชตเซ เชคเชฎเซ เช เชเซเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเชพเชฎ เชนเซเช เชณ เชธเชฐเซเชตเชฐเชฎเชพเช เชฒเซเช เชเชจ เชเชฐเซ เชถเชเซ เชเซ:
ssh [username]@hostname
เช
เชงเชฟเชเซเชคเชคเชพ เชชเชเซ, เชคเชฎเซ เชซเชพเชเชฒเซ, เชเชชเชฏเซเชเชฟเชคเชพเชจเซ เชจเชเชฒ เชเชฐเชตเชพ เชฎเชพเชเซ scp เชเชฆเซเชถเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชถเชเซ เชเซ
เชเชพเชจเชเซ เชเซเชจเซ เชเชฃเซ เชฌเซเชเช เชช เชจเชเชฒเซ เชฌเชจเชพเชตเชตเชพเชจเซ เชธเชฒเชพเชน เชเชชเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชเชพเชฐเชฃ เชเซ เชเซ เชคเชฎเซ เชชเชพเชธเชตเชฐเซเชก เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃเชจเซ เช เชเซเชทเชฎ เชเชฐเซ เชเซ เช เชจเซ เชคเซเชจเซ เชเซเชฎเชพเชตเซ เชเซ, เชคเซ เชคเชฎเชพเชฐเซ เชชเชพเชธเซ เชคเชฎเชพเชฐเชพ เชชเซเชคเชพเชจเชพ เชธเชฐเซเชตเชฐเชฎเชพเช เชฒเซเช เชเชจ เชเชฐเชตเชพเชจเซ เชเซเช เชฐเชธเซเชคเซ เชฐเชนเซเชถเซ เชจเชนเซเช.
เชเชชเชฐ เชเชฃเชพเชตเซเชฏเชพ เชฎเซเชเชฌ, SSH เชฎเชพเช เชคเชฎเชพเชฐเซ เชฐเซเช เชฎเชพเชเซ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เช เชเซเชทเชฎ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ (เช เชเชพเชฐเชฃ เชเซ เชเซ เช เชฎเซ เชเช เชจเชตเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชถเชฐเซ เชเชฐเซเชฏเซ เชเซ).
CentOS/Red Hat เชชเชฐ เชเชชเชฃเชจเซ เชฒเชพเชเชจ เชฎเชณเซ เชเซ PermitRootLogin yes
เชฐเซเชชเชฐเซเชเชพ เชซเชพเชเชฒเชฎเชพเช /etc/ssh/sshd_config
เช
เชจเซ เชคเซเชจเซ เชฌเชฆเชฒเซ:
PermitRootLogin no
เชเชฌเซเชจเซเชเซ เชชเชฐ เชฒเชพเชเชจ เชเชฎเซเชฐเซ PermitRootLogin no
เชฐเซเชชเชฐเซเชเชพ เชซเชพเชเชฒเชฎเชพเช 10-my-sshd-settings.conf
:
sudo echo "PermitRootLogin no" >> /etc/ssh/sshd_config.d/10-my-sshd-settings.conf
เชจเชตเชพ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชคเซเชฎเชจเซ เชเซ เชตเชกเซ เชชเซเชฐเชฎเชพเชฃเชฟเชค เชเชฐเซ เชฐเชนเซเชฏเชพ เชเซ เชคเซ เชเชเชพเชธเซเชฏเชพ เชชเชเซ, เชคเชฎเซ เชชเชพเชธเชตเชฐเซเชก เชฒเซเชเซเช เช เชฅเชตเชพ เชฌเซเชฐเซเช เชซเซเชฐเซเชธเชจเชพ เชเซเชเชฎเชจเซ เชฆเซเชฐ เชเชฐเชตเชพ เชฎเชพเชเซ เชชเชพเชธเชตเชฐเซเชก เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃเชจเซ เช เชเซเชทเชฎ เชเชฐเซ เชถเชเซ เชเซ. เชนเชตเซ, เชธเชฐเซเชตเชฐเชจเซ เชเชเซเชธเซเชธ เชเชฐเชตเชพ เชฎเชพเชเซ, เชนเซเชฎเชฒเชพเชเซเชฐเชจเซ เชเชพเชจเชเซ เชเซ เชฎเซเชณเชตเชตเชพเชจเซ เชเชฐเซเชฐ เชชเชกเชถเซ.
CentOS/Red Hat เชชเชฐ เชเชชเชฃเชจเซ เชฒเชพเชเชจ เชฎเชณเซ เชเซ PasswordAuthentication yes
เชฐเซเชชเชฐเซเชเชพ เชซเชพเชเชฒเชฎเชพเช /etc/ssh/sshd_config
เช
เชจเซ เชคเซเชจเซ เช เชฐเซเชคเซ เชฌเชฆเชฒเซ:
PasswordAuthentication no
เชเชฌเซเชจเซเชเซ เชชเชฐ เชฒเชพเชเชจ เชเชฎเซเชฐเซ PasswordAuthentication no
เชซเชพเชเชฒ เชเชฐเชตเชพ เชฎเชพเชเซ 10-my-sshd-settings.conf
:
sudo echo "PasswordAuthentication no" >> /etc/ssh/sshd_config.d/10-my-sshd-settings.conf
SSH เชฆเซเชตเชพเชฐเชพ เชฆเซเชตเชฟ-เชชเชฐเชฟเชฌเชณ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃเชจเซ เชธเชเซเชทเชฎ เชเชฐเชตเชพ เชฎเชพเชเซเชจเซ เชธเซเชเชจเชพเช เชฎเชพเชเซ, เชเซเช
เชซเชพเชฏเชฐเชตเซเชฒ
เชซเชพเชฏเชฐเชตเซเชฒ เช เชธเซเชจเชฟเชถเซเชเชฟเชค เชเชฐเซ เชเซ เชเซ เชคเชฎเซ เชธเซเชงเชพ เช เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ เชคเซ เชฌเชเชฆเชฐเซ เชชเชฐเชจเซ เชเซเชฐเชพเชซเชฟเช เช เชธเชฐเซเชตเชฐ เชชเชฐ เชเชถเซ. เช เชฌเชเชฆเชฐเซเชจเชพ เชถเซเชทเชฃ เชธเชพเชฎเซ เชฐเชเซเชทเชฃ เชเชชเซ เชเซ เชเซ เชเชเชธเซเชฎเชฟเช เชฐเซเชคเซ เช เชจเซเชฏ เชธเซเชตเชพเช เชธเชพเชฅเซ เชธเชเซเชทเชฎ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชเซ เชนเซเชฎเชฒเชพเชจเซ เชธเชชเชพเชเซเชจเซ เชฎเซเชเชพ เชชเซเชฐเชฎเชพเชฃเชฎเชพเช เชเชเชพเชกเซ เชเซ.
เชซเชพเชฏเชฐเชตเซเชฒ เชเชจเซเชธเซเชเซเชฒ เชเชฐเชคเชพ เชชเชนเซเชฒเชพ, เชคเชฎเชพเชฐเซ เชเชพเชคเชฐเซ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ เชเซ SSH เชฌเชพเชเชพเชค เชธเซเชเชฟเชฎเชพเช เชถเชพเชฎเซเชฒ เชเซ เช เชจเซ เชคเซเชจเซ เช เชตเชฐเซเชงเชฟเชค เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ เชจเชนเซเช. เชจเชนเชฟเชเชคเชฐ, เชซเชพเชฏเชฐเชตเซเชฒ เชถเชฐเซ เชเชฐเซเชฏเชพ เชชเชเซ, เช เชฎเซ เชธเชฐเซเชตเชฐ เชธเชพเชฅเซ เชเชจเซเชเซเช เชฅเช เชถเชเซเชถเซเช เชจเชนเซเช.
เชเชฌเซเชจเซเชเซ เชตเชฟเชคเชฐเชฃ เช
เชจเชเซเชฎเซเชชเซเชฒเชฟเชเซเชเซเชก เชซเชพเชฏเชฐเชตเซเชฒ เชธเชพเชฅเซ เชเชตเซ เชเซ (
เชเชฌเซเชจเซเชเซ เชชเชฐ เชซเชพเชฏเชฐเชตเซเชฒเชฎเชพเช SSH เชจเซ เชฎเชเชเซเชฐเซ เชเชชเชตเซ:
sudo ufw allow ssh
CentOS/Red Hat เชชเชฐ เชเชฆเซเชถเชจเซ เชเชชเชฏเซเช เชเชฐเซ firewall-cmd
:
sudo firewall-cmd --zone=public --add-service=ssh --permanent
เช เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชชเชเซ, เชคเชฎเซ เชซเชพเชฏเชฐเชตเซเชฒ เชถเชฐเซ เชเชฐเซ เชถเชเซ เชเซ.
CentOS/Red Hat เชชเชฐ, firewalld เชฎเชพเชเซ systemd เชธเซเชตเชพ เชถเชฐเซ เชเชฐเซ:
sudo systemctl start firewalld
sudo systemctl enable firewalld
เชเชฌเซเชจเซเชเซ เชชเชฐ เชเชชเชฃเซ เชจเซเชเซเชจเชพ เชเชฆเซเชถเชจเซ เชเชชเชฏเซเช เชเชฐเซเช เชเซเช:
sudo ufw enable
Fail2 เชฌเซ เชจ
เชธเซเชตเชพ
CentOS เช เชจเซ Red Hat เชชเชฐ Fail2Ban เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเซเช:
sudo yum install fail2ban
เชเชฌเซเชจเซเชเซ เช เชจเซ เชกเซเชฌเชฟเชฏเชจ เชชเชฐ เชเชจเซเชธเซเชเซเชฒเซเชถเชจ:
sudo apt install fail2ban
เชฒเซเชจเซเช:
systemctl start fail2ban
systemctl enable fail2ban
เชชเซเชฐเซเชเซเชฐเชพเชฎเชฎเชพเช เชฌเซ เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชซเชพเชเชฒเซ เชเซ: /etc/fail2ban/fail2ban.conf
ะธ /etc/fail2ban/jail.conf
. เชชเซเชฐเชคเชฟเชฌเชเชง เชชเซเชฐเชคเชฟเชฌเชเชงเซ เชฌเซเชเซ เชซเชพเชเชฒเชฎเชพเช เชเชฒเซเชฒเซเชเชฟเชค เชเซ.
SSH เชฎเชพเชเซ เชเซเชฒ เชกเชฟเชซเซเชฒเซเช เชธเซเชเชฟเชเชเซเชธ เชธเชพเชฅเซ เชกเชฟเชซเซเชฒเซเช เชฐเซเชชเซ เชธเชเซเชทเชฎ เชเซ (5 เชชเซเชฐเชฏเชพเชธเซ, เช เชเชคเชฐเชพเชฒ 10 เชฎเชฟเชจเชฟเช, 10 เชฎเชฟเชจเชฟเช เชฎเชพเชเซ เชชเซเชฐเชคเชฟเชฌเชเชง).
[DEFAULT] ignorecommand=bantime=10m findtime=10m maxretry=5
SSH เชเชชเชฐเชพเชเชค, Fail2Ban nginx เช เชฅเชตเชพ Apache เชตเซเชฌ เชธเชฐเซเชตเชฐ เชชเชฐ เช เชจเซเชฏ เชธเซเชตเชพเชเชจเซ เชธเซเชฐเชเซเชทเชฟเชค เชเชฐเซ เชถเชเซ เชเซ.
เชธเซเชตเชเชพเชฒเชฟเชค เชธเซเชฐเชเซเชทเชพ เช เชชเชกเซเชเซเชธ
เชเซเชฎ เชคเชฎเซ เชเชพเชฃเซ เชเซ, เชคเชฎเชพเชฎ เชชเซเชฐเซเชเซเชฐเชพเชฎเซเชธเชฎเชพเช เชจเชตเซ เชจเชฌเชณเชพเชเช เชธเชคเชค เชเซเชตเชพ เชฎเชณเซ เชเซ. เชฎเชพเชนเชฟเชคเซ เชชเซเชฐเชเชพเชถเชฟเชค เชฅเชฏเชพ เชชเชเซ, เชฒเซเชเชชเซเชฐเชฟเชฏ เชถเซเชทเชฃ เชชเซเชเชฎเชพเช เชถเซเชทเชฃ เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชเซเชจเซ เชเชชเชฏเซเช เชนเซเชเชฐเซเชธ เช เชจเซ เชเชฟเชถเซเชฐเซ เชฆเซเชตเชพเชฐเชพ เชธเชณเชเช เชคเชฎเชพเชฎ เชธเชฐเซเชตเชฐเซเชธเชจเซ เชธเซเชเซเชจ เชเชฐเชคเซ เชตเชเชคเซ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เชคเซเชฅเซ, เชธเซเชฐเชเซเชทเชพ เช เชชเชกเซเชเซเชธ เชฆเซเชเชพเชฏ เชเซ เชคเชฐเชค เช เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเซเช เชเซเชฌ เช เชฎเชนเชคเซเชตเชชเซเชฐเซเชฃ เชเซ.
เชเชฌเซเชจเซเชเซ เชธเชฐเซเชตเชฐ เชชเชฐ, เชธเซเชตเชเชพเชฒเชฟเชค เชธเซเชฐเชเซเชทเชพ เช เชชเชกเซเชเซเชธ เชกเชฟเชซเซเชฒเซเช เชฐเซเชชเซ เชธเชเซเชทเชฎ เชนเซเชฏ เชเซ, เชคเซเชฅเซ เชเชเชณ เชเซเช เชเชพเชฐเซเชฏเชตเชพเชนเซเชจเซ เชเชฐเซเชฐ เชจเชฅเซ.
CentOS/Red Hat เชชเชฐ เชคเชฎเชพเชฐเซ เชเชชเซเชฒเชฟเชเซเชถเชจ เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ
sudo dnf upgrade
sudo dnf install dnf-automatic -y
sudo systemctl enable --now dnf-automatic.timer
เชเชพเชเชฎเชฐ เชคเชชเชพเชธ:
sudo systemctl status dnf-automatic.timer
เชกเชฟเชซเซเชฒเซเช เชฌเชเชฆเชฐเซ เชฌเชฆเชฒเซ เชฐเชนเซเชฏเชพ เชเซเช
SSH 1995 เชฎเชพเช เชเซเชฒเชจเซเช (เชชเซเชฐเซเช 23) เช
เชจเซ ftp (เชชเซเชฐเซเช 21) เชจเซ เชฌเชฆเชฒเชตเชพ เชฎเชพเชเซ เชตเชฟเชเชธเชพเชตเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช, เชคเซเชฅเซ เชชเซเชฐเซเชเซเชฐเชพเชฎเชจเชพ เชฒเซเชเช, เชเชพเชเซ เชเชฒเชเซเชจเซเชจ
เชธเซเชตเชพเชญเชพเชตเชฟเช เชฐเซเชคเซ, เชฌเชงเชพ เชนเซเชฎเชฒเชพเชเซเชฐเซ เชเชพเชฃเชคเชพ เชนเซเชฏ เชเซ เชเซ SSH เชเชฏเชพ เชชเซเชฐเซเช เชชเชฐ เชเชพเชฒเซ เชฐเชนเซเชฏเซเช เชเซ - เช เชจเซ เชธเซเชซเซเชเชตเซเชฐ เชตเชฐเซเชเชจ เชถเซเชงเชตเชพ, เชธเซเชเชพเชจเซเชกเชฐเซเชก เชฐเซเช เชชเชพเชธเชตเชฐเซเชกเซเชธ เชคเชชเชพเชธเชตเชพ เชตเชเซเชฐเซ เชฎเชพเชเซ เชฌเชพเชเซเชจเชพ เชฎเชพเชจเช เชฌเชเชฆเชฐเซ เชธเชพเชฅเซ เชคเซเชจเซ เชธเซเชเซเชจ เชเชฐเซ.
เชฎเชพเชจเช เชฌเชเชฆเชฐเซ เชฌเชฆเชฒเชตเชพเชฅเซ - เช
เชธเซเชชเชทเซเชเชคเชพ - เชเชฃเซ เชตเชเชค เชเชเชฐเชพเชจเชพ เชเซเชฐเชพเชซเชฟเชเชจเซเช เชชเซเชฐเชฎเชพเชฃ, เชฒเซเชเชจเซเช เชเชฆ เช
เชจเซ เชธเชฐเซเชตเชฐ เชชเชฐเชจเซ เชญเชพเชฐ เชเชเชพเชกเซ เชเซ เช
เชจเซ เชนเซเชฎเชฒเชพเชจเซ เชธเชชเชพเชเซเชจเซ เชชเชฃ เชเชเชพเชกเซ เชเซ. เชเซเชเซ เชเซเชเชฒเชพเช
เชธเซเชฆเซเชงเชพเชเชคเชฟเช เชฐเซเชคเซ, เชกเชฟเชซเซเชฒเซเช เชฌเชเชฆเชฐเซเชจเซ เชฌเชฆเชฒเชตเซเช เช เชเชชเชจ เชเชฐเซเชเชฟเชเซเชเซเชเชฐเชจเซ เชชเซเชฐเชฅเชพเชจเซ เชตเชฟเชฐเซเชฆเซเชง เชเซ. เชชเชฐเชเชคเซ เชตเซเชฏเชตเชนเชพเชฐเชฎเชพเช, เชฆเซเชทเชฟเชค เชเซเชฐเชพเชซเชฟเชเชจเซ เชฎเชพเชคเซเชฐเชพเชฎเชพเช เชเชฐเซเชเชฐ เชเชเชพเชกเซ เชฅเชพเชฏ เชเซ, เชคเซเชฅเซ เช เชเช เชธเชฐเชณ เช เชจเซ เช เชธเชฐเชเชพเชฐเช เชฎเชพเชช เชเซ.
เชชเซเชฐเซเช เชจเชเชฌเชฐ เชกเชพเชฏเชฐเซเชเซเชเชฟเชต เชฌเชฆเชฒเซเชจเซ เชเซเช เชตเซ เชถเชเชพเชฏ เชเซ Port 22
เชฐเซเชชเชฐเซเชเชพ เชซเชพเชเชฒเชฎเชพเช -p <port>
ะฒ -p <port>
.
เชชเซเชฐเชพเชฎเซเชเชฐ -p <port>
เชเชฆเซเชถ เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเชคเซ เชตเชเชคเซ เชชเซเชฐเซเช เชจเชเชฌเชฐ เชธเซเชชเชทเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชตเชพเชชเชฐเซ เชถเชเชพเชฏ เชเซ ssh
เชฒเชฟเชจเชเซเชธเชฎเชพเช. IN scp
เชชเชฐเชฟเชฎเชพเชฃ เชตเชชเชฐเชพเชฏ เชเซ -P <port>
(เชฎเซเชกเซ เชชเซ). เชเชฎเชพเชจเซเชก เชฒเชพเชเชจ เชธเซเชเชจเชพ เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชซเชพเชเชฒเซเชฎเชพเช เชเซเชเชชเชฃ เชฎเซเชฒเซเชฏเชจเซ เชเชตเชฐเชฐเชพเชเชก เชเชฐเซ เชเซ.
เชเซ เชคเซเชฏเชพเช เชเชฃเชพ เชฌเชงเชพ เชธเชฐเซเชตเชฐ เชนเซเชฏ, เชคเซ Linux เชธเชฐเซเชตเชฐเชจเซ เชธเซเชฐเชเซเชทเชฟเชค เชเชฐเชตเชพ เชฎเชพเชเซเชจเซ เชฒเชเชญเช เช เชฌเชงเซ เชเซเชฐเชฟเชฏเชพเช เชธเซเชเซเชฐเชฟเชชเซเชเชฎเชพเช เชธเซเชตเชเชพเชฒเชฟเชค เชฅเช เชถเชเซ เชเซ. เชชเชฐเชเชคเซ เชเซ เชคเซเชฏเชพเช เชซเชเซเชค เชเช เช เชธเชฐเซเชตเชฐ เชนเซเชฏ, เชคเซ เชชเซเชฐเชเซเชฐเชฟเชฏเชพเชจเซ เชฎเซเชจเซเชฏเซเช เชฒเซ เชจเชฟเชฏเชเชคเซเชฐเชฟเชค เชเชฐเชตเซ เชตเชงเซ เชธเชพเชฐเซเช เชเซ.
เชเชพเชนเซเชฐเชพเชคเชจเชพ เช เชงเชฟเชเชพเชฐเซ เชชเชฐ
เชเชฐเซเชกเชฐ เชเชฐเซ เช
เชจเซ เชคเชฐเชค เช เชชเซเชฐเชพเชฐเชเชญ เชเชฐเซ!
เชธเซเชฐเซเชธ: www.habr.com