鍵認証と監視ツールを使って、SSH ログインを総当たり攻撃から保護します。
- 設定の編集:
nano /etc/ssh/sshd_configを開き、PermitRootLogin no、PasswordAuthentication no、PubkeyAuthentication yesを設定します。 - root 以外のユーザーを作成:
adduser secureuserとusermod -aG sudo secureuser。 - SSH 鍵のコピー: ローカルから
ssh-copy-id secureuser@your-server-ipを実行します。 - Fail2Ban のインストール:
apt install fail2banを実行し、SSH 用の jail を設定します。 - 再起動:
systemctl restart ssh。 - 現在のセッションを閉じる前に、新しいユーザーと鍵でログインできることを確認してください。