如何保护我的 SSH 访问?

bre*_*ine 2 ssh

所以我有一个 VPS,但我不知道如何管理它。我知道要做的第一件事就是保护它,到目前为止我发现的朝着这个方向迈出的第一个具体步骤是在moshen 的评论中

Also, you should secure your SSH access as soon as possible. I recommend changing the default port, using key-based authentication and disabling password authentication and root logins (basically create a standard user account for you to log in with)
Run Code Online (Sandbox Code Playgroud)

到目前为止,我所知道的就是使用我的 VPS 提供商的 Web 界面打开一个具有 root 访问权限的控制台。那么我该如何听从 moshen 的建议呢?

Oli*_*Oli 6

所以我有一个 VPS,但我不知道如何管理它。

这是我见过的托管托管的最大论据。被黑的服务器造成了很大一部分使互联网变得糟糕的废话。托管网络钓鱼页面,传播恶意软件。如果你要这样做,我希望你做得正确。

为了让您对长期工作有所了解,我通读了以下内容:可以做什么来保护 Ubuntu 服务器?网站上还有其他类似的问题(数十个)有很好的答案,但这个问题有一些很好的广泛答案。

对于 SSH,我已经在我的博客上详细介绍了所有这些,但关键点是:

  • 将其移至另一个端口。有点高,在 10,000-60,000 范围内。
  • 安装fail2ban.
  • 使用基于密钥的身份验证。
  • 禁用密码验证。
  • 禁用 root 登录(确保您的用户在 admin 组中)。
  • 确保您的用户没有可猜测的名称(例如 admin)。

只需移动端口即可阻止 99.99% 的路过式黑客攻击。fail2ban将阻止任何粗暴的尝试变得可行。强制基于密钥的身份验证意味着一个蛮子将采取的猜测数量现在在数十亿的范围内。禁用 root 登录并拥有一个更难猜测的用户名意味着他们甚至没有一个用户名来开始粗暴:他们甚至在到达密码元素之前必须对用户名进行粗暴。

这导致了一个相当安全的 SSH 服务器。它必须有一个非常可怕的漏洞才能让人们通过它......但是不要把所有的注意力都放在使门尽可能难以穿透上,然后忽略打开的窗户。

  • Web 应用程序(所有动态语言的)是可破解的。如果您使用开源脚本,则需要及时了解它们的更新。
  • 防火墙应该阻止人们访问不应暴露在互联网上的服务(例如 MySQL)。
  • 否则,如果您没有对他们应用补丁(并在补丁后重新启动它们),安全服务会让人们直接进入。