
, CC BY-SA áááŻ
áááŻááąááşáá˝ááşá hosting áá
áşááŻááąáŤáşáá˝ááş server áá
áşááŻááᯠááźážááˇáşáááşááźááşá¸áááş áááá
áşáĄáááşá¸áááşáážááˇáş mouse áážáááşááźááşá¸ áĄáááşá¸áááşááŹááźá
áşáááşá ááŤááąáááˇáş áá˝ážááˇáşáááşááźáŽá¸ááźáŽá¸ááťááşá¸áážáŹáᲠáá°áᏠááąáŹáˇááşááŹáá
áşá
áááŻáážáŹ áĄááźá
áşáááşá¸á
ááşáá˛áˇ ááááşá¸áááąá¸áá
áşááąáŹááşááᯠáĄááşááŹáááşáá
áşááŻááŻáśá¸ááᯠáá˝ááˇáşááŹá¸ááŹááźáąáŹááˇáş áááşáááŻáá˛áˇáááşáááşá¸ááťááşáážáŹ áá°áˇáááŻááşáá° áá˝áąáˇáážááá˛áˇááŤáááşá Scanners ááťáŹá¸áááş áááşá¸ááᯠááťááşááźááşá
á˝áŹ áá˝áąáˇáážáááźáŽá¸ áĄáŹá¸áááşá¸ááťááşááťáŹá¸áážááˇáş áážáŹá¸áá˝ááşá¸ááąáŹáá˝á˛áˇá
ááşá¸ááŻáśááťáŹá¸ááᯠáážáŹáá˝áąááąáááˇáş áá˝ááşáááşááᯠááťááşá
áŽá¸áááˇáş áĄáááŻáĄááťáąáŹááş scripted bot ááąáŤááşá¸ ááąáŹááşááąáŤááşá¸ááťáŹá¸á
á˝áŹááᯠáážáŹáá˝áąáá˝áąáˇáážáááŤáááşá áĄááźáąááśááŹáá˝ááşáážáŻááąááťáŹá
áąáááş á
áááşááźáŽá¸ááąáŹááşáá˝ááş áááşááŻááşááąáŹááşááááˇáşáĄááŹáĄááťááŻáˇáážáááŤáááşá
áĄááźáąáŹááşá¸áĄááŹ
root áááŻááşááąáŹáĄááŻáśá¸ááźáŻáá°
ááááĄáááˇáşáááş áááˇáşáĄáá˝ááş root áááŻááşááąáŹ ááŻáśá¸á
á˝á˛áá°ááᯠáááşááŽá¸áááşááźá
áşáááşá áĄááááĄááťááşáááąáŹáˇ ááŻáśá¸á
á˝á˛áá°ááŤá root á
áá
áşáĄáá˝ááşá¸áážá ááŻáśá¸ááĄáá˝ááˇáşáá°á¸ááťáŹá¸ááźá
áşááźáŽá¸ áá°áˇááᯠáĄááąá¸ááááşá¸á
áá
áşááźááˇáş á
áŽááśáááˇáşáá˝á˛áá˝ááˇáşááźáŻááŤáá áááşááŹáĄáá˝ááş áá
áşáááşáá
áşááťááşááŻááşááąáŹááşááąá¸áᏠáá°áˇáĄáá˝ááş áááŹá¸áááşáĄááŻáśá¸ááźáŻáá°áĄáááşááᯠááťááşááŹá¸áááşááźá
áşáááşá
áááŻáˇááźáąáŹááˇáşá áááşáááş áĄááźáŹá¸áĄááŻáśá¸ááźáŻáá°áá áşáŚá¸ááᯠáááşááŽá¸áááşáážááˇáş root áĄáá˝ááş SSH áážáá áşáááˇáş áĄááąá¸ááááşá¸á áŽááśáááˇáşáá˝á˛ááźááşá¸ááᯠááááşáááş áááŻáĄááşáááşá
áĄááŻáśá¸ááźáŻáá°áĄáá
áşááᯠáĄááááˇáşááźááˇáş á
áááşáááşá useradd:
useradd [options] <username> áááŻáˇááąáŹááş command ááźááˇáş áááşá¸áĄáá˝ááş á
ááŹá¸áážááşááᯠááąáŤááşá¸áááˇáşáááşá passwd:
passwd <username> ááąáŹááşááŻáśá¸áá˝ááşá á¤áĄááŻáśá¸ááźáŻáá°áááş ááźááˇáşááŹá¸ááąáŹáĄááááˇáşááťáŹá¸ááᯠááŻááşááąáŹááşáááŻááşáá˝ááˇáşáážááááˇáş áĄáŻááşá
áŻáááŻáˇ ááąáŤááşá¸áááˇáşáááşáááŻáĄááşáááşá sudoááźááˇáşááźá°á¸áážáŻááąáŤáş áá°áááşá Linuxáááşá¸áááŻáˇáááş ááá°ááŽááąáŹ áĄáŻááşá
áŻááťáŹá¸ ááźá
áşáááŻááşáááşá áĽáááŹáĄáŹá¸ááźááˇáşá CentOS áážááˇáş Red Hat áĄááŻáśá¸ááźáŻáá°ááťáŹá¸ááᯠáĄáá˝á˛áˇáá˛áááŻáˇ áááˇáşáá˝ááşá¸ááŹá¸áááş wheel:
usermod -aG wheel <username> Đ Ubuntu áá°áˇááᯠáĄáá˝á˛áˇáᲠáááˇáşááŹá¸áááş sudo:
usermod -aG sudo <username>
SSH á ááŹá¸áážááşááťáŹá¸áĄá áŹá¸ ááąáŹáˇááťáŹá¸
Brute force áááŻáˇáááŻááş á ááŹá¸áážááş ááąáŤááşááźáŹá¸áážáŻáááş á áśáááŻááşáááŻááşáážáŻ vector áá áşááŻááźá áşáááşá áááŻáˇááźáąáŹááˇáş SSH (Secure Shell) áá˝ááş á ááŹá¸áážááş á á áşáážááşááźáąáŹááşá¸ááᯠááááşááźáŽá¸ ááąáŹáˇáĄááąáŹááşáĄááŹá¸ áĄá á áşáĄáážááşááᯠáĄááŻáśá¸ááźáŻááźááşá¸áážáŹ áĄááąáŹááşá¸ááŻáśá¸ááźá áşáááşá
áá˛áˇáááŻáˇááąáŹ SSH ááááŻáááŻááąáŹááᯠáĄááąáŹááşáĄáááşááąáŹáşáááş ááááŻááááşáĄááťááŻá¸ááťááŻá¸áážááááşá и ááŤááąáááˇáş áĄááŻáśá¸áĄááťáŹá¸ááŻáśá¸áááąáŹáˇ OpenSSH ááŤá OpenSSH client ááᯠinstall ááŻááşá፠Ubuntu:
sudo apt install openssh-clientááŹááŹáááşáááşááźááşá¸-
sudo apt install openssh-serveráĄáąáŹááşááŤáĄáąáŹááşáá˝ááş server ááąáŤáşáá˝ááş SSH daemon (sshd) ááᯠrun á፠Ubuntu:
sudo systemctl start sshdboot áááŻááşá¸áá˝ááş daemon ááᯠáĄáááŻáĄááťáąáŹááşá áááşáááş-
sudo systemctl enable sshd OpenSSH áááŹááŹáĄáááŻááşá¸áá˝ááş client áĄáááŻááşá¸ááŤáááşááźáąáŹááşá¸ áááááźáŻáááˇáşáááşá áĄá˛ááŤá ááááˇáş openssh-server áĄááźáŹá¸ááŹááŹááťáŹá¸áááŻáˇ ááťáááşáááşáááŻááşáááşá áááŻáˇáĄááźááşá áááˇáşááąáŹááşáááşá
ááşáážá áááşáááş áĄááąá¸ááááşá¸ááŹááŹáá
áşááŻááž SSH áĽáááşáááŻááşááąáŤááşá¸áá
áşááŻááᯠááźááşáááŻáášáááŽáá
áşááŻáááŻáˇ áááşááśáááŻááşáááşá áááŻáˇááąáŹááş ááźááşáááŻáášáááŽáááşááśáá°áááş ááąáŹááşá¸áááŻááťááşááťáŹá¸ááááşá¸ááźá
áşáĄááźá
áş áĄááąá¸áážááŹááŹááᯠáááˇáşáá˝ááşá¸á
ááşá¸á
áŹá¸áááşááźá
áşáááşá áááşá system áááŻááŻáśá¸áá˝ááşáááşáĄáá˝ááşáĄááŻáśá¸áááşááąáŹáĄááşášááŤáááşá áĄááąá¸á
áááşáĄáá˝ááş ááąáŹááşá¸ááŤá¸ááᯠááźááˇáşááŤá .
ááááŻááşá¸áááˇáşá ááşáá áşááŻáá˝ááşá áá˝ááşááťá°ááŹáážááˇáş áĄááąá¸ááááşá¸áááşáá˝ááşáážáŻ ááźá áşáááŻááşááźáąááᯠááŹá¸ááŽá¸áááş (ááŻáśááźáŻáśááąá¸áĄááźáąáŹááşá¸ááźááťááşááťáŹá¸áĄáá˝ááş) ááźááˇáşá áŻáśááąáŹááŹááŹááᯠáááˇáşáá˝ááşá¸ááźááşá¸áááş ááťáŹá¸ááąáŹáĄáŹá¸ááźááˇáş áĄáááášááŤááşááážáááąá
áááŻáˇááźáąáŹááˇáşá áááşááĄááŻáśá¸ááźáŻáá°áĄáá áşáĄáá˝ááşá áááşáááş ááŹááŹáááŻáˇáááşááąáŹááşáááˇáşáá˝ááşááťá°ááŹááąáŤáşáá˝ááş SSH ááąáŹáˇááťáŹá¸ááᯠáŚá¸á á˝áŹááŻááşááąá¸áááş áááŻáĄááşáááş-
ssh-keygen -t rsa áĄááťáŹá¸áá°áážáŹááąáŹáˇááᯠáááŻááşáá
áşááŻáá˝ááş ááááşá¸áááşá¸ááŹá¸áááşá .pub áážááˇáş áĄá
ááźáŻááąáŹ ááťáááşá¸ááŹááşááąáŹááş ááźááŻá¸áá
áşááťáąáŹááşá¸áážááˇáş áá°áááşá ssh-rsa.
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQ3GIJzTX7J6zsCrywcjAM/7Kq3O9ZIvDw2OFOSXAFVqilSFNkHlefm1iMtPeqsIBp2t9cbGUf55xNDULz/bD/4BCV43yZ5lh0cUYuXALg9NI29ui7PEGReXjSpNwUD6ceN/78YOK41KAcecq+SS0bJ4b4amKZIJG3JWm49NWvoo0hdM71sblF956IXY3cRLcTjPlQ84mChKL1X7+D645c7O4Z1N3KtL7l5nVKSG81ejkeZsGFzJFNqvr5DuHdDL5FAudW23me3BDmrM9ifUmt1a00mWci/1qUlaVFft085yvVq7KZbF2OP2NQACUkwfwh+iSTP username@hostname
áááŻáˇááąáŹááşá root áážááąá ááŻáśá¸á
á˝á˛áá°ááááşááááşá¸áá˝ážááşáá˝ááş ááŹááŹááąáŤáşáá˝ááş SSH áááşá¸áá˝ážááşáá
áşááŻáááşááŽá¸ááźáŽá¸ áááŻááşáá˛áááŻáˇ SSH áĄááťáŹá¸áá°áážáŹááąáŹáˇááᯠáááˇáşááŤá authorized_keysVim áá˛áˇáááŻáˇááąáŹ á
áŹááŹá¸áááşá¸ááźááşáážáŻááᯠáĄááŻáśá¸ááźáŻá-
mkdir -p /home/user_name/.ssh && touch /home/user_name/.ssh/authorized_keysvim /home/user_name/.ssh/authorized_keysááąáŹááşááŻáśá¸áá˝ááşá áááŻááşáĄáá˝ááş áážááşáááşááąáŹáá˝ááˇáşááźáŻááťááşááťáŹá¸ááᯠáááşáážááşááŤ-
chmod 700 /home/user_name/.ssh && chmod 600 /home/user_name/.ssh/authorized_keysáážááˇáş á¤áĄááŻáśá¸ááźáŻáá°áĄáŹá¸ áááŻááşáááŻááşáážáŻááᯠááźáąáŹááşá¸ááŤ-
chown -R username:username /home/username/.sshááááŻááşá¸áááˇáşáááşáá˝ááşá á á áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźáááşáĄáá˝ááş ááťážááŻáˇáážááşááąáŹáˇááááşááąááŹááᯠáááşáááşáážááşáááşáááŻáĄááşáááş-
ssh-add DIR_PATH/keylocationááᯠáááşáááş á¤ááąáŹáˇááᯠáĄááŻáśá¸ááźáŻá áĄááŻáśá¸ááźáŻáá°áĄáááşáĄáąáŹááşáá˝ááş ááŹááŹáááŻáˇ ááąáŹáˇááşáĄááşáááşáááŻááşáááş-
ssh [username]@hostnameáá˝ááˇáşááźáŻááťááşááźáŽá¸ááąáŹááşá áááŻááşááťáŹá¸á utility áááŻáá°á¸áá°áááş scp command áááŻááŻáśá¸áááŻááşáááşá áááŻááşá áá áş áááŻáˇáááŻááş áááşá¸áá˝ážááşááťáŹá¸ááᯠáĄááąá¸ááž áááşáááşáááşá
ááťážááŻáˇáážááşááŽá¸á áĄáááşáááášáá°ááťáŹá¸á á˝áŹááᯠááźáŻááŻááşáááş áĄááźáśááźáŻáááŻáááşá áĄááźáąáŹááşá¸áážáŹ áááşáááş á ááŹá¸áážááş á á áşáážááşááźáąáŹááşá¸ááᯠááááşááźáŽá¸ áááşá¸ááᯠááŻáśá¸áážáŻáśá¸áá˝áŹá¸ááŤáá áááşáááş áááşááááŻááşáááŻááşááŹááŹáááŻáˇ áĄááąáŹááˇáşáááşáááş áááşáááˇáşáááşá¸áááşá¸ááž áážááááşáááŻááşááąáŹááźáąáŹááˇáş ááźá áşáááşá
áĄáááşáá˝ááşááąáŹáşááźáá˛áˇáááˇáşáĄáááŻááşá¸ SSH áá˝ááş áááşáááş root áĄáá˝ááş á á áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźááźááşá¸ááᯠááááşáááş áááŻáĄááşáááş (á¤áááşáážáŹ ááťá˝ááşáŻááşáááŻáˇáĄááŻáśá¸ááźáŻáá°áĄáá áşááᯠá áááşáááźááşá¸áĄááźáąáŹááşá¸áááşá¸ááźá áşáááş)á
áĄááąáŤáş CentOS/Red Hat ááťááşá¸ááźáąáŹááşá¸ááᯠáážáŹááŤá PermitRootLogin yes config áááŻááşáá˛áážáŹ /etc/ssh/sshd_config áááşá¸áááŻááźáąáŹááşá¸ááŤ-
PermitRootLogin no áĄááąáŤáş Ubuntu á
áŹááźáąáŹááşá¸áá
áşááźáąáŹááşá¸áááˇáşá፠PermitRootLogin no config áááŻááşáááŻáˇ 10-my-sshd-settings.conf:
sudo echo "PermitRootLogin no" >> /etc/ssh/sshd_config.d/10-my-sshd-settings.confáĄááŻáśá¸ááźáŻáá°áĄáá áşáááş áááşá¸áááŻáˇáááąáŹáˇááźááˇáş á á áşáážááşááźáąáŹááşá¸áĄáááşááźáŻááźáŽá¸ááąáŹááşá á ááŹá¸áážááşááąáŤááşááźáŹá¸áážáŻ áááŻáˇáááŻááş áááŻááşá¸á ááŻááşá¸áážáŻáĄáášáááŹááşááᯠáááşáážáŹá¸áááş á ááŹá¸áážááşáĄááąáŹááşáĄááŹá¸á áá á áşááźááşá¸ááᯠáááşááááşáááŻááşáááşá áááŻáĄááŤá ááŹááŹáááŻáˇáááşááąáŹááşáááşáĄáá˝ááşá áááŻááşáááŻááşáá°áá áşáŚá¸áááş ááŽá¸áááˇáşááąáŹáˇáá áşááŻááážááááş áááŻáĄááşáááşááźá áşáááşá
áĄááąáŤáş CentOS/Red Hat ááťááşá¸ááźáąáŹááşá¸ááᯠáážáŹááŤá PasswordAuthentication yes config áááŻááşáá˛áážáŹ /etc/ssh/sshd_config áááşá¸ááᯠá¤áá˛áˇáááŻáˇ ááźáąáŹááşá¸áá˛ááŤá
PasswordAuthentication no áĄááąáŤáş Ubuntu á
áŹááźáąáŹááşá¸áá
áşááźáąáŹááşá¸áááˇáşá፠PasswordAuthentication no ááᯠ10-my-sshd-settings.conf:
sudo echo "PasswordAuthentication no" >> /etc/ssh/sshd_config.d/10-my-sshd-settings.confSSH áážáá áşáááˇáş two-factor authentication áááŻáá˝ááˇáşááźááşá¸áááŻááşáᏠáááşá¸áá˝ážááşááťááşááťáŹá¸áĄáá˝ááş ááźááˇáşááŤá .
firewall
Firewall áááş áááşáááŻááşáááŻááşáá˝ááˇáşááźáŻááŹá¸ááąáŹ port ááťáŹá¸ááąáŤáşáážá traffic ááťáŹá¸áᏠserver áááŻáˇáá˝áŹá¸áááşááźá áşááźáąáŹááşá¸ ááąááťáŹá áąáááşá áááşá¸áááş áĄááźáŹá¸áááşááąáŹááşáážáŻááťáŹá¸áážááˇáş áááąáŹáşáááá˝ááˇáşááŹá¸áááˇáş ááááşáááşá¸ááťáŹá¸ááᯠáĄááŻáśá¸ááťááźááşá¸ááž ááŹáá˝ááşááąá¸ááźáŽá¸ áááŻááşáááŻááşáážáŻááťááşáážáŹááźááşááᯠáĄáá˝ááşááťážáąáŹáˇááťááąá¸áááşá
Firewall áááŻááááşáááşááŽá SSH ááᯠáááşááŻááşááźááşá¸á áŹáááşá¸áá˝ááş áááˇáşáá˝ááşá¸ááŹá¸ááźáŽá¸ ááááşáááŻáˇáááşáááŻááşááźáąáŹááşá¸ ááąááťáŹá áąáááşáááŻáĄááşááŤáááşá áááŻááşááŤá firewall ááᯠá áááşááźáŽá¸ááąáŹááşá ááťá˝ááşáŻááşáááŻáˇáááş ááŹááŹáááŻáˇ ááťáááşáááşáááŻááşáááş áááŻááşááŤá
ááźááˇáşááźá°á¸áážáŻááźááˇáş Ubuntu áááŻá¸áážááşá¸ááąáŹ Firewall ááŹááąáŹáˇáááş () áážááˇáş CentOS/áŚá¸ááŻááşáᎠâ .
firewall áážáŹ SSH áááŻáá˝ááˇáşáá˝ááˇáşááźáŻááźááşá¸ Ubuntu:
sudo ufw allow ssh áĄááąáŤáş CentOS/Red Hat command áááŻááŻáśá¸ááŤá firewall-cmd:
sudo firewall-cmd --zone=public --add-service=ssh --permanentá¤ááŻááşáááşá¸á ááşááźáŽá¸ááąáŹááşá áááşáááş firewall áááŻá áááşáááŻááşáááşá
áĄááąáŤáş CentOS/Red Hat áááş firewalld áĄáá˝ááş systemd áááşááąáŹááşáážáŻááᯠá áááşááŤ-
sudo systemctl start firewalld
sudo systemctl enable firewalldáĄááąáŤáş Ubuntu ááťá˝ááşáŻááşáááŻáˇáááş áĄáąáŹááşá፠command ááᯠáĄááŻáśá¸ááźáŻááŤáááş-
sudo ufw enable
Fail2Ban
áááşááąáŹááşáážáŻ ááŹááŹááąáŤáşáážá áážááşáááşá¸ááťáŹá¸ááᯠáááŻááşá¸ááźáŹá¸á áááşááźáŹááźáŽá¸ IP ááááşá áŹáá áşááŻá áŽááž áááşááąáŹááşáááş ááźááŻá¸áááşá¸áážáŻ áĄááąáĄáá˝ááşááᯠááąáá˝ááşáááşá áááşáážááşááŹááá áşááŻáĄáá˝ááş áááşááąáŹááşáááş ááźááŻá¸áááşá¸áážáŻ áááşááťážáá˝ááˇáşááźáŻááŹá¸áááşááᯠáááşáááşááťáŹá¸á áááşáážááşáááş - ᤠIP ááááşá áŹááᯠáĄááťáááşáĄáááŻááşá¸áĄááŹáá áşááŻáĄáá ááááşáááŻáˇááŹá¸ááźáŽá¸ááąáŹááşá áĽáááŹáĄáŹá¸ááźááˇáşá 5 ááŹááŽáĄáá˝ááşá¸ ááĄáąáŹááşááźááşááąáŹ SSH á á áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźáááş ááźááŻá¸áááşá¸áážáŻ 2 ááźáááş áá˝ááˇáşááźáŻááźáŽá¸ááąáŹááş ááąá¸ááŹá¸ááąáŹ IP ááááşá áŹááᯠ12 ááŹááŽááźáŹ ááááşáááŻáˇááźááŤá ááŻáˇá
Fail2Ban ááᯠáááˇáşáá˝ááşá¸ááźááşá¸ CentOS áážááˇáş Red Hat:
sudo yum install fail2banáááˇáşáá˝ááşá¸ááźááşá¸á Ubuntu и Debian:
sudo apt install fail2banáá áşáá˝ážááşááźááşá¸-
systemctl start fail2ban
systemctl enable fail2ban ááááŻááááşáá˝ááş configuration áááŻááşáážá
áşááŻáážááááşá /etc/fail2ban/fail2ban.conf и /etc/fail2ban/jail.conf. ááŹá¸ááźá
áşáááˇáşáááşááťááşááťáŹá¸ááᯠááŻááááááŻááşáá˝ááş áááşáážááşááŹá¸ááŤáááşá
SSH áĄáá˝ááş Jail ááᯠááŻáśááąáááşáááşááťáŹá¸ááźááˇáş ááŻáśáážááşáĄáŹá¸ááźááˇáş áá˝ááˇáşááŹá¸ááŤáááş (ááźááŻá¸á áŹá¸áážáŻ 5 ááźáááşá ááźáŹá¸ááŹá 10 áááá áşá 10 áááá áşáĄáá˝ááş ááááşáááşáááş)á
[áá°áááşá¸] ignorecommand=bantime=10m findtime=10m maxretry=5
SSH áĄááźááş Fail2Ban áááş nginx áááŻáˇáááŻááş Apache áááşááŹááŹáážá áĄááźáŹá¸áááşááąáŹááşáážáŻááťáŹá¸ááᯠááŹáá˝ááşáááŻááşáááşá
áĄáááŻáĄááťáąáŹááş ááŻáśááźáŻáśááąá¸áĄááşááááşááťáŹá¸
áááşáááááˇáşáĄáááŻááşá¸á ááááŻááááşáĄáŹá¸ááŻáśá¸áá˝ááş áĄáŹá¸áááşá¸ááťááşáĄáá áşááťáŹá¸ááᯠáĄááźá˛áá˝áąáˇááąááááşá áĄááťááşáĄáááşááᯠáá˝ážááˇáşáááşááźáŽá¸ááąáŹááşá ááŹááŹáĄáŹá¸ááŻáśá¸ááᯠáááşáááŻááşá áááşááşáááşááąáŹáĄááŤáá˝ááş áááşááŹááťáŹá¸áážááˇáş áááşááťáąáŹáşáááşááťáŹá¸ áĄááťáŹá¸áĄááźáŹá¸áĄááŻáśá¸ááźáŻáááˇáş ááŹáááşááźáŽá¸ exploit packs ááťáŹá¸áááŻáˇ áĄááŻáśá¸ááťáážáŻááťáŹá¸ááᯠááąáŤááşá¸áááˇáşááŤáááşá áááŻáˇááźáąáŹááˇáşá áááşá¸áááŻáˇááąáŤáşááŹáááşáážááˇáşáááźááŻááşáááş ááŻáśááźáŻáśááąá¸áĄááşááááşááťáŹá¸ááᯠáááˇáşáá˝ááşá¸áááş áĄáá˝ááşáĄááąá¸ááźáŽá¸ááŤáááşá
ááŹááŹááąáŤáşáá˝ááş Ubuntu áĄáááŻáĄááťáąáŹááş ááŻáśááźáŻáśááąá¸ áĄááşááááşááťáŹá¸ááᯠááŻáśá áśáááşáážááşááťááşáá˝ááş áá°áááşá¸áĄáŹá¸ááźááˇáş áá˝ááˇáşááŹá¸ááąáŹááźáąáŹááˇáş áĄáááŻááąáŹááşá¸ ááŻááşááąáŹááşáááş ááááŻáĄááşááŤá
áĄááąáŤáş CentOS/Red Hat áááş áĄáááŽááąá¸áážááşá¸ááᯠáááˇáşáá˝ááşá¸áááş áááŻáĄááşááŤáááşá áážááˇáş timer áááŻáá˝ááˇáşááŤ-
sudo dnf upgrade
sudo dnf install dnf-automatic -y
sudo systemctl enable --now dnf-automatic.timeráĄááťáááşáááŻááşá¸áááááᏠá á áşááąá¸ááźááşá¸-
sudo systemctl status dnf-automatic.timer
ááŻáśááą ááááşáááşá¸ááťáŹá¸ááᯠááźáąáŹááşá¸áá˛ááźááşá¸á
SSH ááᯠtelnet (port 1995) áážááˇáş ftp (port 23) áááŻáˇááᯠáĄá áŹá¸áááŻá¸áááşáĄáá˝ááş áááá ááŻáážá áşáá˝ááş ááŽáá˝ááşáá˛áˇááźááşá¸ááźá áşááźáŽá¸ ááááŻááááşááąá¸ááŹá¸áá° Tatu Iltonená áážááˇáş IANA áážáĄáááşááźáŻáá˛áˇáááşá
ááŻáśáážááşáĄáŹá¸ááźááˇáşá áááŻááşáááŻááşáá°áĄáŹá¸ááŻáśá¸áááş áááşáááˇáş port SSH áááŻáá˝ááˇáşááŹá¸áááşááᯠáááážáááźááźáŽá¸á ááąáŹáˇááşáá˛ááşááŹá¸áážááşá¸áááŻáážáŹáá˝áąáááşá á áś root á ááŹá¸áážááşááťáŹá¸ááᯠá á áşááąá¸áááşá áááşááźááˇáş áááşá¸áááŻá áááşááşáááşáááş ááťááşá áś port ááťáŹá¸áážááˇáşáĄáá° áááşá¸áááŻá áááşááşáááşááŤá
ááŻáśáážááş port ááťáŹá¸áááŻááźáąáŹááşá¸áá˛ááźááşá¸ - áážáŻááşáážááşáááşááźááşá¸ - áĄááźáááşááąáŤááşá¸ááťáŹá¸á á˝áŹ áĄáážááŻááşáĄáá˝áŹá¸áĄááŹáááŹáá áážááşáááşá¸ááťáŹá¸á áĄáá˝ááşáĄá áŹá¸áážááˇáş ááŹááŹááąáŤáşáážá load áááŻáˇááᯠááťáąáŹáˇáááşá¸á áąááźáŽá¸ áááŻááşáááŻááşáážáŻááťááşáážáŹááźááşáááŻáááşá¸ ááťážáąáŹáˇááťááąá¸áááşá áá áşááťááŻáˇ áááŻááąáááˇáş (ááŻáśááźáŻáśááąáŹáĄáŹá¸ááźááˇáş)á áĄááźáąáŹááşá¸áááşá¸áááąáŹáˇ ááŽáááşá¸áááŹáᏠáĄááźáąááśáá˛áˇ áááˇáşááťááşááąáááŻáˇááŤá . áááŻáˇááźáąáŹááˇáş áĽáááŹáĄáŹá¸ááźááˇáş US National Institute of Standards and Technology in áĄáá˝ááˇáşááŹááŹááááŻááŹáá áşááŻáĄáá˝ááş áááŻáĄááşááźáąáŹááşá¸áá˝ážááşááźáááş- "á áá áşáá áşááŻáááŻáśááźáŻáśááąá¸áááş áááşá¸ááĄá áááşáĄáááŻááşá¸ááťáŹá¸áĄááąáŹááşáĄáááşááąáŹáşááźááşá¸áááťážááŻáˇáážááşááťááşááᯠáĄáŹá¸ááááŻá¸áááˇáşááŤ" áᯠá áŹáááşá¸áá˝ááşááąáŹáşááźááŹá¸áááşá
ááŽáĄááŻááŽáĄáá default port ááťáŹá¸áááŻááźáąáŹááşá¸áá˛ááźááşá¸áááş open architecture ááĄááąáˇáĄááťááˇáşáážááˇáşáááˇáşááťááşáááşááźá áşáááşá áááŻáˇááąáŹáş áááşáá˝áąáˇáá˝ááşá áĄáášáááŹááşáážáááąáŹ áĄáá˝áŹá¸áĄááŹáááŹááááş áĄáážááşááááş ááťáąáŹáˇááťáá˝áŹá¸ááąáŹááźáąáŹááˇáş áááşá¸áááş áááŻá¸áážááşá¸ááźáŽá¸ ááááąáŹááşááąáŹ áĄáááŻááşá¸áĄááŹáá áşááŻááźá áşáááşá
áá˝ážááşááźáŹá¸ááťááşááᯠááźáąáŹááşá¸áá˛ááźááşá¸ááźááˇáş ááááşáááşá¸ááśááŤááşááᯠááźááşáááşáááşáážááşáááŻááşáááşá Port 22 config áááŻááşáá˛áážáŹ . áááşá¸ááᯠparameter ááźááˇáşááąáŹáşááźáááşá -p <port> в . SSH client áážááˇáş ááááŻááááşááťáŹá¸ option áááŻáááşá¸ááąáŹááşááśááŤáááşá -p <port>.
parameter áááş -p <port> command áážááˇáşááťáááşáááşáááˇáşáĄá፠port ááśááŤááşáááŻáááşáážááşáááşáĄááŻáśá¸ááźáŻáááŻááşáááşá ssh в Linuxá áĄáááŻá፠и scp parameter áááŻáĄááŻáśá¸ááźáŻáááşá -P <port> (P) ááźááŻáˇááąáŹáşá áá˝ááşáááşá¸áááŻááşá¸áá˝ážááşááźáŹá¸ááťááşáááş áá˝á˛áˇá
ááşá¸áážáŻááŻáśá
áśáááŻááşááťáŹá¸áá˝ááş áááşáááˇáşáááşáááŻá¸áááŻáááᯠáĄá
áŹá¸áááŻá¸áááşá
ááŹááŹáá˝áą áĄááťáŹá¸ááźáŽá¸áážááááşá ááŽááŻáśááźáŻáśááąá¸ááŻááşááąáŹááşááťááşáĄáŹá¸ááŻáśá¸ááŽá¸ááŤá¸ LinuxááŹááŹááťáŹá¸ááᯠscript áá˝ááş áĄáááŻáĄááťáąáŹááşááŻááşááąáŹááşáááŻááşááŤáááşá áááŻáˇááąáŹáş ááŹááŹáá áşááŻáááşá¸ááŹáážáááŤá ááŻááşáááşá¸á ááşááᯠáááŻááşáááŻááşááááşá¸ááťáŻááşááźááşá¸á áááŻááąáŹááşá¸ááŤáááşá
ááźáąáŹáşááźáŹáĄááźá áş
áĄáąáŹáşááŤáážáŹááźáŽá¸ ááťááşááťááşá¸á áááşáááŻááşááŤá áááşáááˇáşáá˝á˛áˇá ááşá¸áážáŻá áá áşáážááˇáşáááᯠáá áşáááá áşáĄáá˝ááşá¸ áááşáááˇáş operating system áážááˇáşááááŻá áĄááźááˇáşááŻáśá¸áá˝á˛áˇá ááşá¸ááŻáśáááş áááˇáşáĄáŹá¸ 128 CPU cores á 512 GB RAM á 4000 GB NVMe áááŻáˇááᯠáĄááźááˇáşáĄáááąáŹááşáážááááŻááşá áąáááşááźá áşáááşá Epic đ
source: www.habr.com
