Schützen Sie Ihren SSH-Login mit Schlüsseln und Überwachungswerkzeugen gegen Brute-Force-Angriffe.
- Konfiguration bearbeiten:
nano /etc/ssh/sshd_config, dannPermitRootLogin no,PasswordAuthentication no,PubkeyAuthentication yessetzen. - Benutzer ohne Root-Rechte anlegen:
adduser secureuserundusermod -aG sudo secureuser. - SSH-Schlüssel kopieren: lokal
ssh-copy-id secureuser@your-server-ipausführen. - Fail2Ban installieren:
apt install fail2banund eine Jail für SSH konfigurieren. - Neu starten:
systemctl restart ssh. - Testen Sie den Login mit dem neuen Benutzer und Schlüssel, bevor Sie die aktuelle Sitzung schließen.