Сервер з відкритим SSH починають сканувати боти вже в перші хвилини після запуску. Ці кроки займають 10 хвилин і суттєво знижують ризик злому. Команди наведені для Ubuntu та Debian.
1. Оновіть систему
apt update && apt upgrade -y
На AlmaLinux і Rocky Linux: dnf upgrade -y.
2. Створіть окремого користувача
adduser admin
usermod -aG sudo admin
На AlmaLinux і Rocky Linux замість групи sudo використовується wheel. Далі працюйте від цього користувача, а адміністративні команди виконуйте через sudo.
3. Налаштуйте вхід за SSH-ключем
На своєму комп'ютері створіть ключ, якщо його ще немає, і скопіюйте його на сервер:
ssh-keygen -t ed25519
ssh-copy-id admin@203.0.113.10
Перевірте, що ssh admin@203.0.113.10 пускає без пароля. У Windows вміст файлу %USERPROFILE%\.ssh\id_ed25519.pub можна вручну додати на сервері у файл ~/.ssh/authorized_keys.
4. Забороніть вхід root і паролі
Відкрийте /etc/ssh/sshd_config і встановіть:
PermitRootLogin no
PasswordAuthentication no
Перезапустіть SSH:
sudo systemctl restart ssh
На AlmaLinux і Rocky Linux служба називається sshd.
Не закривайте поточну сесію, доки не переконаєтеся в новому вікні, що вхід за ключем працює. Якщо доступ усе ж втрачено, увійдіть через VNC-консоль у панелі керування VPS.
Далі
- Увімкніть фаєрвол і відкрийте лише потрібні порти.
- Встановіть Fail2ban для блокування підбору паролів.
- Налаштуйте автоматичні оновлення безпеки.