鍵認証と監視ツールを使って、SSH ログインを総当たり攻撃から保護します。

  1. 設定の編集: nano /etc/ssh/sshd_config を開き、PermitRootLogin noPasswordAuthentication noPubkeyAuthentication yes を設定します。
  2. root 以外のユーザーを作成: adduser secureuserusermod -aG sudo secureuser
  3. SSH 鍵のコピー: ローカルから ssh-copy-id secureuser@your-server-ip を実行します。
  4. Fail2Ban のインストール: apt install fail2ban を実行し、SSH 用の jail を設定します。
  5. 再起動: systemctl restart ssh
  6. 現在のセッションを閉じる前に、新しいユーザーと鍵でログインできることを確認してください。

このガイドは役に立ちましたか?

フィードバックをありがとうございます!