키 인증과 모니터링 도구를 사용해 SSH 로그인을 무차별 대입 공격으로부터 보호합니다.
- 설정 편집:
nano /etc/ssh/sshd_config를 열어PermitRootLogin no,PasswordAuthentication no,PubkeyAuthentication yes를 설정합니다. - root가 아닌 사용자 생성:
adduser secureuser및usermod -aG sudo secureuser. - SSH 키 복사: 로컬에서
ssh-copy-id secureuser@your-server-ip를 실행합니다. - Fail2Ban 설치:
apt install fail2ban을 실행하고 SSH용 jail을 구성합니다. - 재시작:
systemctl restart ssh. - 현재 세션을 닫기 전에 새 사용자와 키로 로그인되는지 확인하세요.