Protege tu inicio de sesión SSH frente a ataques de fuerza bruta usando claves y herramientas de monitorización.
- Editar la configuración:
nano /etc/ssh/sshd_configy definirPermitRootLogin no,PasswordAuthentication no,PubkeyAuthentication yes. - Crear un usuario sin privilegios de root:
adduser secureuseryusermod -aG sudo secureuser. - Copiar la clave SSH: desde tu equipo local,
ssh-copy-id secureuser@your-server-ip. - Instalar Fail2Ban:
apt install fail2bany configurar una jail para SSH. - Reiniciar:
systemctl restart ssh. - Prueba el acceso con el nuevo usuario y su clave antes de cerrar la sesión actual.