Jak poprawnie zabezpieczyć serwer SSH?

Domyślna konfiguracja serwera SSH powoduje, że nasz serwer jest narażony na włamanie. Podstawową i bardzo prostą w konfiguracji czynnością jest zmiana domyślnego portu SSH na inny niż 22 oraz uniemożliwienie zdalnego logowania użytkownikowi root.

W celu zmiany konfiguracji serwera SSH prosimy zalogować się na serwer VPS oraz wczytać do edycji dowolnym edytorem plik:

/etc/ssh/sshd_config

Tam należy ustawić w zmiennej "Port" wartość inną niż 22 np. 2323. Trzeba również zwrócić uwagę na to żeby numer portu nie kolidował z inną usługą uruchomioną na serwerze np. serwerem WWW działającym zazwyczaj na porcie 80 itd.

Kolejna istotna rzecz to zdalne logowanie na użytkownika "root". Bezpieczniej jest gdy najpierw zalogujemy się na zwykłego użytkownika, a potem dopiero na konto root. Potencjalny włamywacz oprócz tego, że musi złamać dwa hasła to jeszcze musi poznać nazwę użytkownika, którą definiujemy sami. Przy czym należy tu unikać nazw taki jak: admin, user, administrator, itp.

Żeby nie pozbawić się możliwości logowania do serwera SSH najpierw trzeba dodać nowego użytkownika i od razu ustanowić dla niego hasło:

useradd -m -d /home/robert12/ -g users robert12
passwd robert12

W pliku:

/etc/ssh/sshd_config

ustawiamy wartość "PermitRootLogin" na "no".

Od tej pory aby dostać się na konto "root" trzeba zalogować się najpierw na konto "robert12", a następnie za pomocą komendy:

su

przechodzimy na konto root-a.

Aby ustawienia zostały zatwierdzone prosimy zrestartować serwer SSH:

/etc/init.d/sshd restart

Uczulamy również na fakt iż hasła powinny być maksymalnie skomplikowane.

Ta strona korzysta z plików cookie

Wybierając "Akceptuj wszystkie pliki cookie", wyrażasz zgodę na używanie plików cookie, które pomagają nam zapewnić lepszą obsługę i analizować korzystanie ze strony internetowej. Klikając „Dostosuj swoje preferencje”, możesz wybrać, które pliki cookie będą dozwolone. Tylko niezbędne pliki cookie są wymagane do prawidłowego funkcjonowania naszej witryny internetowej i nie można ich odmówić.

Ustawienia plików cookie

Nasza witryna przechowuje cztery rodzaje plików cookie. W każdej chwili możesz wybrać, które pliki cookie akceptujesz, a które odrzucasz. Więcej informacji na temat tego, czym są pliki cookie i jakie rodzaje plików cookie przechowujemy, można znaleźć w naszej Polityce prywatności.

Są konieczne ze względów technicznych. Bez nich ta strona internetowa może nie działać poprawnie.

Są niezbędne dla określonej funkcjonalności witryny. Bez nich niektóre funkcje mogą zostać wyłączone.

Pozwól nam analizować sposób korzystania ze strony internetowej i ulepszać doświadczenia osób odwiedzających.

Pozwól nam spersonalizować Twoje doświadczenia i przesyłać Ci odpowiednie treści i oferty na tej stronie i na innych stronach internetowych.