เปเบเบเบฑเบเบเบธเบเบฑเบ, เบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบเบดเบเปเบฎเบเบเบดเปเบเปเบกเปเบเปเบเบฑเบเปเบฅเบทเปเบญเบเบเบญเบเบชเบญเบเบชเบฒเบกเบเบฒเบเบตเปเบฅเบฐเบเบปเบเบเบธเปเบกเบซเบเบนเบชเบญเบเบชเบฒเบกเบเบฑเปเบ. เปเบเปเบเบฑเบเบเบตเบซเบผเบฑเบเบเบฒเบเบเบฒเบเปเบเบตเบเบเบปเบง, เบฅเบฒเบงเบเบปเบเบงเปเบฒเบเบปเบเปเบญเบเบขเบนเปเปเบเบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบกเบเบตเปเปเบเบฑเบเบชเบฑเบเบเบน, เบเปเบญเบเบงเปเบฒเบฅเบฒเบงเปเบเบตเบเปเบซเปเบญเบดเบเปเบเบตเปเบเบฑเบเบเบฑเบเบซเบกเบปเบเบเบทเบเบฑเบเปเบเบฑเบเบเบดเบเบเบตเปเบเปเบฅเบดเบชเบธเบเบขเบนเปเปเบ disco rocker. เปเบเบทเปเบญเบเบชเบฐเปเบเบเบเบฐเบเบญเบเบซเบฒเบกเบฑเบเปเบเปเปเบง เปเบฅเบฐเบเบปเปเบเบเบปเบเบเบญเบเปเบญเบฑเบเบเบฐเปเบเบกเบฑเบเบซเบผเบฒเบเบเบฑเบเบเบญเบเป เบเบตเปเปเบฎเบฑเบเปเบซเปเปเบเบทเบญเบเปเบฒเบเบเบญเบเบซเบฒเบเบธเบเบญเปเบญเบ เปเบฅเบฐเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเบเปเปเบเบทเบเบเปเบญเบ. เบกเบตเบเบฒเบเบชเบดเปเบเบเบตเปเบเปเบฒเบเบเบงเบเปเบฎเบฑเบเบเบฑเบเบเบตเบซเบผเบฑเบเบเบฒเบเบเบฒเบเปเบเบตเบเบเบปเบงเปเบเบทเปเบญเบฎเบฑเบเบเบฐเบเบฑเบเบเบฒเบเบเบปเบเบเปเบญเบเบเบทเปเบเบเบฒเบ.
เปเบเบทเปเบญเปเบ
เบเบนเปเปเบเปเบเบตเปเบเปเปเปเบกเปเบเบฎเบฒเบ เบเบฐเปเบเปเบเบเบฅเบฐเบซเบฑเบเบเปเบฒเบ SSH เปเบเบงเป Fail2Ban เบญเบฑเบเปเบเบเบเบงเบฒเบกเบเบญเบเปเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ เบเบฒเบเบเปเบฝเบเปเบเบเบเบญเบเปเบฅเบตเปเบกเบเบปเปเบ
เบเบนเปเปเบเปเบเบตเปเบเปเปเปเบกเปเบเบฎเบฒเบ
เบชเบดเปเบเบเปเบฒเบญเบดเบเบเบตเปเบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบฎเบฑเบเปเบกเปเบเบชเปเบฒเบเบเบนเปเปเบเปเบเบตเปเบเปเปเปเบกเปเบเบฎเบฒเบ. เบเบธเบเปเบกเปเบเบงเปเบฒเบเบนเปเปเบเป root
เบชเบดเบเบเบดเบเบดเปเบชเบเบขเปเบฒเบเปเบเปเบเบดเบเปเบเบฅเบฐเบเบปเบ, เปเบฅเบฐเบเปเบฒเบเปเบฒเบเบญเบฐเบเบธเบเบฒเบเปเบซเปเบฅเบฒเบงเบเปเบฅเบดเบซเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบ, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบเบฐเปเบฎเบฑเบเบงเบฝเบเปเบเบดเปเบเบซเบเบถเปเบเบชเปเบฒเบฅเบฑเบเปเบฎเบเปเบเบต, เปเบเบดเปเบเปเบฎเบฑเบเปเบซเปเบเบทเปเบเบนเปเปเบเปเบเบตเปเบเบทเบเบเปเบญเบเบชเปเบฒเบฅเบฑเบเบฅเบฒเบง.
เบเบฑเปเบเบเบฑเปเบ, เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบชเปเบฒเบเบเบนเปเปเบเปเบญเบทเปเบ, เปเบฅเบฐเบเบดเบเบเบฒเบเบเบฑเบเบเบฒเบเบเบฒเบเปเบเบเปเบฒเบ SSH เบชเปเบฒเบฅเบฑเบเบฎเบฒเบ.
เบเบนเปเปเบเปเปเบซเบกเปเบเบทเบเบชเปเบฒเบเบเบทเปเบเบเปเบงเบเบเปเบฒเบชเบฑเปเบ useradd
:
useradd [options] <username>
เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เบฅเบฐเบซเบฑเบเบเปเบฒเบเบเบฐเบเบทเบเปเบเบตเปเบกเบชเปเบฒเบฅเบฑเบเบกเบฑเบเบเปเบงเบเบเปเบฒเบชเบฑเปเบ passwd
:
passwd <username>
เบชเบธเบเบเปเบฒเบ, เบเบนเปเปเบเปเบเบตเปเบเปเบญเบเปเบเปเบฎเบฑเบเบเบฒเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบเบเบธเปเบกเบเบตเปเบกเบตเบชเบดเบเบเบตเปเบเบฐเบเบฐเบเบดเบเบฑเบเบเปเบฒเบชเบฑเปเบเบเบตเปเบกเบตเบชเบดเบเบเบดเบเบดเปเบชเบ. sudo
. เบญเบตเบเบเบฒเบกเบเบฒเบเปเบเบเบขเบฒเบ Linux, เปเบซเบผเบปเปเบฒเบเบตเปเบญเบฒเบเบเบฐเปเบเบฑเบเบเบธเปเบกเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบ. เบเบปเบงเบขเปเบฒเบ, เปเบ CentOS เปเบฅเบฐ Red Hat เบเบนเปเปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบเบเบธเปเบก wheel
:
usermod -aG wheel <username>
เปเบ Ubuntu เบกเบฑเบเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบเบเบธเปเบก sudo
:
usermod -aG sudo <username>
เบเบฐเปเบเปเบเบเบฅเบฐเบซเบฑเบเบเปเบฒเบ SSH
Brute force เบซเบผเบทเบเบฒเบเบฎเบปเปเบงเปเบซเบฅเบเบญเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเปเบเบฑเบ vector เบเบฒเบเปเบเบกเบเบตเบกเบฒเบเบเบฐเบเบฒเบ, เบชเบฐเบเบฑเปเบเบกเบฑเบเบเบตเบเบงเปเบฒเบเบตเปเบเบฐเบเบดเบเบเบฒเบเบเบดเบชเบนเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเปเบ SSH (Secure Shell) เปเบฅเบฐเปเบเปเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบเบฅเบฐเบซเบฑเบเปเบเบ.
เบกเบตเปเบเบเบเบฒเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบเปเบเบทเปเบญเบเบฐเบเบดเบเบฑเบเบญเบฐเบเบธเบชเบฑเบเบเบฒ SSH, เปเบเบฑเปเบ:
sudo apt install openssh-client
เบเบฒเบเบเบดเบเบเบฑเปเบเปเบเบตเบเปเบงเบต:
sudo apt install openssh-server
เบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบ SSH daemon (sshd) เปเบเปเบเบตเบเปเบงเบต Ubuntu:
sudo systemctl start sshd
เปเบฅเบตเปเบก daemon เปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบเบเบธเบ boot:
sudo systemctl enable sshd
เบกเบฑเบเบเบงเบเบเบฐเบชเบฑเบเปเบเบเบงเปเบฒเบชเปเบงเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ OpenSSH เบเบฐเบเบญเบเบกเบตเบชเปเบงเบเบฅเบนเบเบเปเบฒ. เบเบฑเปเบเปเบกเปเบ, เปเบเบเบเปเบฒเบ openssh-server
เบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบญเบทเปเบเป. เบเบดเปเบเปเบเบเบงเปเบฒเบเบฑเปเบ, เบเบฒเบเปเบเบทเปเบญเบเบฅเบนเบเบเปเบฒเบเบญเบเบเปเบฒเบเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบตเบเบญเบธเปเบกเบ SSH เบเบฒเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบเบซเบฒเปเบเบปเปเบฒเบเบฒเบเบเบฒเบเบชเปเบงเบเบเบตเบชเบฒเบก, เปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเปเบเบปเปเบฒเบเบฒเบเบเบฒเบเบชเปเบงเบเบเบตเบชเบฒเบกเบเบฐเบเบดเบเบฒเบฅเบฐเบเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบเบฑเบเปเบซเบผเปเบเบเบญเบเบเบฒเบเบฎเปเบญเบเบเป. เบซเบเปเบฒเบเบตเปเบชเบฐเบเบงเบเบซเบผเบฒเบเบชเปเบฒเบฅเบฑเบเบเบฒเบ masking เบฅเบฐเบเบปเบเบเบญเบเบเปเบฒเบ. เบชเปเบฒเบฅเบฑเบเบฅเบฒเบเบฅเบฐเบญเบฝเบเปเบเบตเปเบกเปเบเบตเบก, เปเบเบดเปเบเบเบปเบเบเบงเบฒเบก.
เบเบปเบเบเบฐเบเบดเปเบฅเปเบงเบเปเปเบกเบตเบเบธเบเปเบเปเบเบเบฒเบเบเบดเบเบเบฑเปเบเปเบเบตเบเปเบงเบตเปเบเบฑเบกเบฎเบนเบเปเบเบเปเบเปเบเบทเปเบญเบเบฅเบนเบเบเปเบฒเปเบเบทเปเบญเบเปเบญเบเบเบฑเบเบเบงเบฒเบกเปเบเบฑเบเปเบเปเบเปเบเบญเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเบเบฑเบเบเบญเบกเบเบดเบงเปเบเบต (เบชเปเบฒเบฅเบฑเบเปเบซเบเบเบปเบเบเปเบฒเบเบเบงเบฒเบกเบเบญเบเปเบ).
เบเบฑเปเบเบเบฑเปเบ, เบชเปเบฒเบฅเบฑเบเบเบนเปเปเบเปเปเบซเบกเปเบเบญเบเบเปเบฒเบ, เบเปเบฒเบญเบดเบเบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบชเปเบฒเบเบฅเบฐเบซเบฑเบ SSH เปเบเบเบญเบกเบเบดเบงเปเบเบตเบเบตเปเบเปเบฒเบเบเบฐเปเบเบปเปเบฒเปเบเบดเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ:
ssh-keygen -t rsa
เบเบฐเปเบเบชเบฒเบเบฒเบฅเบฐเบเบฐเบเบทเบเปเบเบฑเบเปเบงเปเปเบเปเบเบฅเป .pub
เปเบฅเบฐเปเบเบดเปเบเบเบทเบงเปเบฒเบชเบฒเบเบเบญเบเบเบปเบงเบญเบฑเบเบชเบญเบเบชเบธเปเบกเบเบตเปเปเบฅเบตเปเบกเบเบปเปเบเบเปเบงเบ ssh-rsa
.
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQ3GIJzTX7J6zsCrywcjAM/7Kq3O9ZIvDw2OFOSXAFVqilSFNkHlefm1iMtPeqsIBp2t9cbGUf55xNDULz/bD/4BCV43yZ5lh0cUYuXALg9NI29ui7PEGReXjSpNwUD6ceN/78YOK41KAcecq+SS0bJ4b4amKZIJG3JWm49NWvoo0hdM71sblF956IXY3cRLcTjPlQ84mChKL1X7+D645c7O4Z1N3KtL7l5nVKSG81ejkeZsGFzJFNqvr5DuHdDL5FAudW23me3BDmrM9ifUmt1a00mWci/1qUlaVFft085yvVq7KZbF2OP2NQACUkwfwh+iSTP username@hostname
เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เปเบเบฑเบเบฎเบฒเบ, เบชเปเบฒเบเปเบเปเบฅเบเบฐเบเปเบฅเบต SSH เบขเบนเปเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบเปเบเปเบฅเบเบฐเบเปเบฅเบตเปเบฎเบทเบญเบเบเบญเบเบเบนเปเปเบเปเปเบฅเบฐเปเบเบตเปเบกเบฅเบฐเบซเบฑเบเบชเบฒเบเบฒเบฅเบฐเบเบฐ SSH เปเบชเปเปเบเบฅเป. authorized_keys
เปเบเปเบเบปเบงเปเบเปเปเบเบเปเปเบเบงเบฒเบกเปเบเบฑเปเบ Vim:
mkdir -p /home/user_name/.ssh && touch /home/user_name/.ssh/authorized_keys
vim /home/user_name/.ssh/authorized_keys
เบชเบธเบเบเปเบฒเบ, เบเปเบฒเบเบปเบเบชเบดเบเบเบตเปเบเบทเบเบเปเบญเบเบชเปเบฒเบฅเบฑเบเปเบเบฅเป:
chmod 700 /home/user_name/.ssh && chmod 600 /home/user_name/.ssh/authorized_keys
เปเบฅเบฐเบเปเบฝเบเบเบงเบฒเบกเปเบเบฑเบเปเบเบปเปเบฒเบเบญเบเปเบซเปเบเบฑเบเบเบนเปเปเบเปเบเบตเป:
chown -R username:username /home/username/.ssh
เปเบเบเปเบฒเบเบฅเบนเบเบเปเบฒ, เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบฅเบฐเบเบธเบชเบฐเบเบฒเบเบเบตเปเบเบญเบเบฅเบฐเบซเบฑเบเบฅเบฑเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบ:
ssh-add DIR_PATH/keylocation
เปเบเบเบฑเบเบเบธเบเบฑเบเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบฒเบเปเบเปเบเบทเปเบเบนเปเปเบเปเปเบเบเปเบเปเบฅเบฐเบซเบฑเบเบเบตเป:
ssh [username]@hostname
เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบญเบฐเบเบธเบเบฒเบ, เบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเปเบเปเบเปเบฒเบชเบฑเปเบ scp เปเบเบทเปเบญเบเบฑเบเบฅเบญเบเปเบเบฅเป, เบเบปเบเบเบฐเปเบซเบเบ
เปเบเบฐเบเปเบฒเปเบซเปเปเบฎเบฑเบเบชเปเบฒเปเบเบปเบฒเบชเปเบฒเบฎเบญเบเบซเบผเบฒเบเบเบญเบเบฅเบฐเบซเบฑเบเบชเปเบงเบเบเบปเบง, เปเบเบฒเบฐเบงเปเบฒเบเปเบฒเบเปเบฒเบเบเบดเบเบเบฒเบเบเบงเบเบชเบญเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเปเบฅเบฐเบชเบนเบเปเบชเบเบกเบฑเบ, เบเปเบฒเบเบเบฐเบเปเปเบกเบตเบเบฒเบเบเบตเปเบเบฐเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบญเบเบเปเบฒเบเปเบญเบ.
เบเบฑเปเบเบเบตเปเปเบเปเบเปเบฒเบงเบกเบฒเบเปเบฒเบเปเบเบดเบ, เปเบ SSH เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบเบดเบเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบฎเบฒเบ (เบชเปเบฒเบฅเบฑเบเปเบซเบเบเบปเบเบเบตเปเบเบงเบเปเบฎเบปเบฒเบชเปเบฒเบเบเบนเปเปเบเปเปเบซเบกเป).
เปเบ CentOS / Red Hat เบเบงเบเปเบฎเบปเบฒเบเบญเบเบซเบฒเปเบชเบฑเปเบ PermitRootLogin yes
เปเบโเปเบเบฅโเปโเบเบฒเบโเบเบฑเปเบโเบเปเบฒโ /etc/ssh/sshd_config
เปเบฅเบฐเบเปเบฝเบเบกเบฑเบ:
PermitRootLogin no
เปเบ Ubuntu เปเบเบตเปเบกเปเบชเบฑเปเบ PermitRootLogin no
เบเบฑเบเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒ 10-my-sshd-settings.conf
:
sudo echo "PermitRootLogin no" >> /etc/ssh/sshd_config.d/10-my-sshd-settings.conf
เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบเบงเบเบชเบญเบเบงเปเบฒเบเบนเปเปเบเปเปเบซเบกเปเบเบทเบเบขเบทเบเบขเบฑเบเปเบเบเปเบเปเบฅเบฐเบซเบฑเบเบเบญเบเบเบงเบเปเบเบปเบฒ, เบเปเบฒเบเบชเบฒเบกเบฒเบเบเบดเบเบเบฒเบเบเบงเบเบชเบญเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเปเบเบทเปเบญเบฅเบปเบเบฅเปเบฒเบเบเบงเบฒเบกเบชเปเบฝเบเบเบญเบเบเบฒเบเบฎเบปเปเบงเปเบซเบฅเบเบญเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเบซเบผเบทเบเบปเบเบเบฑเบเบเบฑเบเปเบเป brute. เปเบเบเบฑเบเบเบธเบเบฑเบ, เปเบเบทเปเบญเปเบเบปเปเบฒเปเบเบดเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ, เบเบนเปเปเบเบกเบเบตเบเบฐเบเปเบญเบเปเบเปเบฎเบฑเบเบฅเบฐเบซเบฑเบเบชเปเบงเบเบเบปเบง.
เปเบ CentOS / Red Hat เบเบงเบเปเบฎเบปเบฒเบเบญเบเบซเบฒเปเบชเบฑเปเบ PasswordAuthentication yes
เปเบโเปเบเบฅโเปโเบเบฒเบโเบเบฑเปเบโเบเปเบฒโ /etc/ssh/sshd_config
เปเบฅเบฐโเบเปเบฝเบโเปเบเบฑเบโเบเบฑเปเบโเบเปเปโเปเบโเบเบตเปโ:
PasswordAuthentication no
เปเบ Ubuntu เปเบเบตเปเบกเปเบชเบฑเปเบ PasswordAuthentication no
เบเบทเปเบ 10-my-sshd-settings.conf
:
sudo echo "PasswordAuthentication no" >> /etc/ssh/sshd_config.d/10-my-sshd-settings.conf
เบชเปเบฒเบฅเบฑเบเบเปเบฒเปเบเบฐเบเปเบฒเบเปเบฝเบงเบเบฑเบเบงเบดเบเบตเบเบฒเบเปเบเบตเบเปเบเปเบเบฒเบเบเบงเบเบชเบญเบเบชเบญเบเบเบฑเบเปเบเบเปเบฒเบ SSH, เปเบเบดเปเบ
เปเบเบงเป
Firewall เบฎเบฑเบเบเบฐเบเบฑเบเบงเปเบฒเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฝเบเปเบเปเบขเบนเปเปเบเบเบญเบเบเบตเปเบเปเบฒเบเบญเบฐเบเบธเบเบฒเบเปเบเบเบเบปเบเบเบฐเปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ. เบเบตเปเบเบปเบเบเปเบญเบเบเบฒเบเบเบนเบเบฎเบตเบเบเบญเบเบเปเบฒเปเบฎเบทเบญเบเบตเปเปเบเบตเบเปเบเบเบเบฑเบเปเบญเบตเบเปเบเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเบญเบทเปเบเป, เปเบเบดเปเบเปเบฎเบฑเบเปเบซเปเบซเบเปเบฒเบเบดเบเบเบญเบเบเบฒเบเปเบเบกเบเบตเบซเบผเบธเบเบฅเบปเบเบขเปเบฒเบเบซเบผเบงเบเบซเบผเบฒเบ.
เบเปเบญเบเบเบตเปเบเบฐเบเบดเบเบเบฑเปเบ firewall, เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบซเปเปเบเปเปเบเบงเปเบฒ SSH เปเบเปเบเบทเบเบฅเบงเบกเปเบเบปเปเบฒเปเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบฒเบเบเบปเบเปเบงเบฑเปเบเปเบฅเบฐเบเบฐเบเปเปเบเบทเบเบเบฅเบฑเบญเบ. เบเปเบฒเบเปเปเบเบฑเปเบเบเบฑเปเบ, เบซเบผเบฑเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบ firewall, เบเบงเบเปเบฎเบปเบฒเบเบฐเบเปเปเบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ.
เบเบฒเบเปเบเบเบขเบฒเบ Ubuntu เบกเบฒเบเปเบญเบกเบเบฑเบ Firewall Uncomplicated (
เบญเบฐเบเบธเบเบฒเบเปเบซเป SSH เปเบ Firewall เปเบ Ubuntu:
sudo ufw allow ssh
เปเบ CentOS / Red Hat เบเบงเบเปเบฎเบปเบฒเปเบเปเบเปเบฒเบชเบฑเปเบ firewall-cmd
:
sudo firewall-cmd --zone=public --add-service=ssh --permanent
เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบญเบเบเบตเป, เบเปเบฒเบเบชเบฒเบกเบฒเบเปเบฅเบตเปเบกเบเบปเปเบ firewall เปเบเป.
เปเบ CentOS / Red Hat เบเบงเบเปเบฎเบปเบฒเปเบเบตเบเบเปเบฅเบดเบเบฒเบ systemd เบชเปเบฒเบฅเบฑเบ firewalld:
sudo systemctl start firewalld
sudo systemctl enable firewalld
เปเบ Ubuntu เบเบงเบเปเบฎเบปเบฒเปเบเปเบเปเบฒเบชเบฑเปเบเบเปเปเปเบเบเบตเป:
sudo ufw enable
Fail2Ban
เบเบฒเบเบเปเบฅเบดเบเบฒเบ
เบเบฒเบเบเบดเบเบเบฑเปเบ Fail2Ban เปเบ CentOS เปเบฅเบฐ Red Hat:
sudo yum install fail2ban
เบเบฒเบเบเบดเบเบเบฑเปเบเปเบ Ubuntu เปเบฅเบฐ Debian:
sudo apt install fail2ban
เปเบเบตเบเบเบปเบง:
systemctl start fail2ban
systemctl enable fail2ban
เปเบเบโเบเบฒเบโเบกเบตโเบชเบญเบโเปเบเบฅโเปโเบเบฒเบโเบเบฑเปเบโเบเปเบฒโ: /etc/fail2ban/fail2ban.conf
ะธ /etc/fail2ban/jail.conf
. เบเปเปเบเปเบฒเบเบฑเบเบเบฒเบเบซเปเบฒเบกเปเบกเปเบเบฅเบฐเบเบธเปเบงเปเปเบเปเบเบฅเปเบเบตเบชเบญเบ.
Jail for SSH เบเบทเบเปเบเบตเบเปเบเปเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบเบเปเบงเบเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ (5 เบเบงเบฒเบกเบเบฐเบเบฒเบเบฒเบก, เปเบฅเบเบฐเบซเปเบฒเบ 10 เบเบฒเบเบต, เบซเปเบฒเบก 10 เบเบฒเบเบต).
[DEFAULT] ignorecommand = bantime = 10m findtime = 10m maxretry = 5
เบเบญเบเปเบซเบเบทเบญเบเบฒเบ SSH, Fail2Ban เบชเบฒเบกเบฒเบเบเบปเบเบเปเบญเบเบเปเบฅเบดเบเบฒเบเบญเบทเปเบเปเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบงเบฑเบ nginx เบซเบผเบท Apache.
เบญเบฑเบเปเบเบเบเบงเบฒเบกเบเบญเบเปเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ
เบเบฑเปเบเบเบตเปเบเปเบฒเบเบฎเบนเป, เบเปเบญเบเปเบซเบงเปเปเบซเบกเปเปเบเปเบเบทเบเบเบปเบเปเบซเบฑเบเบขเปเบฒเบเบเปเปเปเบเบทเปเบญเบเปเบเบเบธเบเปเบเบเบเบฒเบ. เบซเบผเบฑเบเบเบฒเบเบเปเปเบกเบนเบเบเบทเบเปเบเบตเบเปเบเป, เบเบฒเบเบเบนเบเบฎเบตเบเบเบฐเบเบทเบเปเบเบตเปเบกเปเบชเปเบเบธเบเบเบฒเบเบเบธเบเบเบปเปเบเบเบตเปเบเบดเบเบปเบก, เปเบเบดเปเบเบเบทเบเบเปเบฒเปเบเปเบขเปเบฒเบเบเบงเปเบฒเบเบเบงเบฒเบเปเบเบเปเบฎเบเปเบเบตเปเบฅเบฐเปเบงเบฅเบธเปเบเปเบเปเบงเบฅเบฒเบเบตเปเบชเบฐเปเบเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบฑเบเบซเบกเบปเบเบเบดเบเบเปเปเบเบฑเบ. เบเบฑเปเบเบเบฑเปเบ, เบกเบฑเบเปเบเบฑเบเบชเบดเปเบเบชเปเบฒเบเบฑเบเบซเบผเบฒเบเบเบตเปเบเบฐเบเบดเบเบเบฑเปเบเบเบฒเบเบเบฑเบเบเบธเบเบเบงเบฒเบกเบเบญเบเปเบเบเบฑเบเบเบตเบเบตเปเบเบงเบเบกเบฑเบเบชเบฒเบกเบฒเบเปเบเปเปเบเป.
เปเบเบตเบเปเบงเบต Ubuntu เบกเบตเบเบฒเบเบญเบฑเบเปเบเบเบเบงเบฒเบกเบเบญเบเปเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเบเบฒเบกเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ, เบเบฑเปเบเบเบฑเปเบเบเปเปเบเปเบฒเปเบเบฑเบเบเปเบญเบเบกเบตเบเบฑเปเบเบเบญเบเปเบเบตเปเบกเปเบเบตเบก.
เปเบ CentOS / Red Hat เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบเบดเบเบเบฑเปเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ
sudo dnf upgrade
sudo dnf install dnf-automatic -y
sudo systemctl enable --now dnf-automatic.timer
เบเบงเบเบเบฑเบเปเบงเบฅเบฒ:
sudo systemctl status dnf-automatic.timer
เบเบฒเบเบเปเบฝเบเปเบเบเบเบญเบเปเบฅเบตเปเบกเบเบปเปเบ
SSH เปเบเปเบเบทเบเบเบฑเบเบเบฐเบเบฒเปเบเบเบต 1995 เปเบเบทเปเบญเบเบปเบเปเบเบ telnet (port 23) เปเบฅเบฐ ftp (port 21), เบเบฑเปเบเบเบฑเปเบเบเบนเปเบเบฝเบเบเบญเบเปเบเบเบเบฒเบเปเบกเปเบ Tatu Iltonen.
เบเบฒเบกเบเปเบฒเบกเบฐเบเบฒเบ, เบเบนเปเปเบเบกเบเบตเบเบธเบเบเบปเบเบฎเบนเปเบงเปเบฒเบเบญเบ SSH เบเปเบฒเบฅเบฑเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเป - เปเบฅเบฐเบชเบฐเปเบเบเบกเบฑเบเบเปเบญเบกเบเบฑเบเบเบญเบเบกเบฒเบเบเบฐเบเบฒเบเบญเบทเปเบเปเปเบเบทเปเบญเบเบญเบเบซเบฒเปเบงเบตเบเบฑเบเบเบญเบเบเบญเบเปเบง, เบเบงเบเปเบเบดเปเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเบกเบฒเบเบเบฐเบเบฒเบเบกเบฒเบเบเบฐเบเบฒเบ, เปเบฅเบฐเบญเบทเปเบเป.
เบเบฒเบเบเปเบฝเบเปเบเบเบเบญเบเบกเบฒเบเบเบฐเบเบฒเบ - เบเบงเบฒเบกเบซเบผเบปเบเปเบซเบผ - เบซเบผเบฒเบเปเบเบฑเปเบเบเบฐเบซเบผเบธเบเบเบฐเบฅเบดเบกเบฒเบเบเบฒเบเบเบฒเบฅเบฐเบเบญเบเบเบตเปเปเบซเบเบทเปเบญ, เบเบฐเปเบฒเบเบเบญเบเบเบฑเบเบเบถเบ เปเบฅเบฐ เบเบฒเบเปเบซเบผเบเปเบเปเบเบตเบเปเบงเบต, เปเบฅเบฐเบเบฑเบเบเปเบงเบเบซเบผเบธเบเบเบทเปเบเบเบตเปเบเบฒเบเปเบเบกเบเบต. เปเบเบดเบเปเบกเปเบเบงเปเบฒเบเบฒเบ
เปเบเบเบฒเบเบเบดเบเบชเบฐเบเบต, เบเบฒเบเบเปเบฝเบเปเบเบเบเบญเบเปเบฅเบตเปเบกเบเบปเปเบเปเบกเปเบเบเบปเบเบเบฑเบเบเปเบฒเบกเบเบฑเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบชเบฐเบเบฒเบเบฑเบเบเบฐเบเบฐเบเปเบฒเปเบเบตเบ. เปเบเปเปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบ, เบเบฐเบฅเบดเบกเบฒเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบตเปเปเบเบฑเบเบญเบฑเบเบเบฐเบฅเบฒเบเบเบปเบงเบเบดเบเบซเบผเบธเบเบฅเบปเบ, เบเบฑเปเบเบเบฑเปเบเบเบตเปเปเบกเปเบเบกเบฒเบเบเบฐเบเบฒเบเบเบตเปเบเปเบฒเบเบเบฒเบเปเบฅเบฐเบกเบตเบเบฐเบชเบดเบเบเบดเบเบฒเบ.
เปเบฒเบเปเบฅเบเบเบญเบเบชเบฒเบกเบฒเบเบเบณเบเบปเบเบเปเบฒเปเบเปเปเบเบเบเบฒเบเบเปเบฝเบเบเบณเบชเบฑเปเบ Port 22
เปเบโเปเบเบฅโเปโเบเบฒเบโเบเบฑเปเบโเบเปเบฒโ -p <port>
ะฒ -p <port>
.
Parameter -p <port>
เบชเบฒเบกเบฒเบเปเบเปเปเบเบทเปเบญเบฅเบฐเบเบธเปเบฒเบเปเบฅเบเบเบญเบ เปเบกเบทเปเบญเปเบเบทเปเบญเบกเบเปเปเปเบเบเปเบเปเบเบณเบชเบฑเปเบ ssh
เปเบ Linux. IN scp
เบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบทเบเบเปเบฒเปเบเป -P <port>
(เบเบฐเบเบญเบเบซเบผเบงเบ P). เบเบฒเบเบฅเบฐเบเบธเบกเบฑเบเบเบฒเบเปเบชเบฑเปเบเบเปเบฒเบชเบฑเปเบ overrides เบเปเบฒเปเบเปเปเบเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒ.
เบเปเบฒเบกเบตเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบซเบผเบฒเบ, เปเบเบทเบญเบเบเบฑเบเบซเบกเบปเบเบเบญเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเปเบซเบผเบปเปเบฒเบเบตเปเปเบเบทเปเบญเบเบปเบเบเปเบญเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบญเบ Linux เบชเบฒเบกเบฒเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบเบชเบฐเบเบดเบ. เปเบเปเบเปเบฒเบกเบตเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบฝเบง, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบกเบฑเบเบเปเปเบเบตเบเบงเปเบฒเบเบตเปเบเบฐเบเบงเบเบเบธเบกเบเบฐเบเบงเบเบเบฒเบเบเปเบงเบเบเบปเบเปเบญเบ.
เบเปเบฝเบงเบเบฑเบเบชเบดเบเบเบดเบเบญเบเบเบฒเบเปเบเบชเบฐเบเบฒ
เบชเบฑเปเบเปเบฅเปเบงเปเบฅเบตเปเบกเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเบเบต!
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com