Усилим безопасность ssh сервера и доступ к нему (OpenSSH/Linux Debian 11,12/vim)

preview_player
Показать описание
тоесть уменьшим поверхность атак для уязвимостей. Все настройки для современного протокола SSH v2 с объяснениями для начинающих. Оставим только секюрные криптоалгоритмы для SSH соединения.

1 - Правильные права на папки .ssh и ключи с помощью chmod
2 - Убираем брутфорсы и ограничим коннекты по айпишкам (без порткнокинга) с помощью ufw
3 - Интелигентная генерация криптоданных (clear moduli, strongest rsa)
4 - Настроим конфиг правильно: удалим лишнее отсвечивание, установим тайминги, запретим левым юзерам, настроем само соединение, отключим ненужные методы входа.
5 - Настроим конфиг клиента для его соответствия новым критериям безопасности

Ссылки:
Рекомендации по теме
Комментарии
Автор

Коробит папки вместо каталоги.
Вместо rsa вроде рекомендуют ed25519🤔

Полезное видео👍 Хотелось бы ещë увидеть про проброс туннелей и autossh. Также про sshfs и autofs. И про udisks2, udev и autofs.

kunak
Автор

nano проще для новичка для правки конфига, вы сами помните как первый раз выходили из vim ?

mikhail
Автор

В четвёртом издание "руководство системного администратора" написано что иногда не пользователь выбирает редактора а редактор пользователя, и анотоцыя небойтесь экспериментировать пробуйте разные редакторы.
От себя нужно уметь пользоваться тем что поставляется из дистибутива , так как это будет всегда в диструбутиве, в кармане может неоказаться флешки или интернета или интернетом запрещено пользоваться

spvwww