키 인증과 모니터링 도구를 사용해 SSH 로그인을 무차별 대입 공격으로부터 보호합니다.

  1. 설정 편집: nano /etc/ssh/sshd_config를 열어 PermitRootLogin no, PasswordAuthentication no, PubkeyAuthentication yes를 설정합니다.
  2. root가 아닌 사용자 생성: adduser secureuserusermod -aG sudo secureuser.
  3. SSH 키 복사: 로컬에서 ssh-copy-id secureuser@your-server-ip를 실행합니다.
  4. Fail2Ban 설치: apt install fail2ban을 실행하고 SSH용 jail을 구성합니다.
  5. 재시작: systemctl restart ssh.
  6. 현재 세션을 닫기 전에 새 사용자와 키로 로그인되는지 확인하세요.

이 가이드가 도움이 되었나요?

의견을 보내주셔서 감사합니다!