鍵認証と監視ツールを使って、SSH ログインを総当たり攻撃から保護します。

  1. 設定の編集: nano /etc/ssh/sshd_config を開き、PermitRootLogin no、PasswordAuthentication no、PubkeyAuthentication yes を設定します。
  2. root 以外のユーザーを作成: adduser secureuser と usermod -aG sudo secureuser。
  3. SSH 鍵のコピー: ローカルから ssh-copy-id secureuser@your-server-ip を実行します。
  4. Fail2Ban のインストール: apt install fail2ban を実行し、SSH 用の jail を設定します。
  5. 再起動: systemctl restart ssh。
  6. 現在のセッションを閉じる前に、新しいユーザーと鍵でログインできることを確認してください。

このガイドは役に立ちましたか?

フィードバックをありがとうございます!