Защита SSH сервера на Astra Linux | Настройка SSH | Подключение по SSH

แชร์
ฝัง
  • เผยแพร่เมื่อ 8 ก.พ. 2025
  • 🔥 Стань сисадмином за 3 дня 💯 Все базовые технологии за 3 дня (AD, DNS, DHCP, NAT, 1С + SQL, VMWare, виды сетевого оборудования, базовая настройка локальной сети и т.д.)
    Зарегистрироваться 👉 pages.it-skill... В одном из прошлых уроков, мы рассматривали вопрос поднятия SSH сервера на Astra Linux и подключение к нему через терминал и программу PuTTY. Однако, поднять только роль SSH сервера недостаточно, так как он открывает потенциальную уязвимость безопасности, а если учитывать, что через него можно полностью управлять сервером, то к данному вопросу стоит отнестись крайне ответственно.
    Поэтому сейчас мы на практике рассмотрим такие средства защиты SSH сервера как:
    1) Смена стандартного порта для подключения
    2) Запрет на прямое подключение из-под пользователя root
    3) Подключение к серверу SSH используя приватный ключ
    Подробнее в данном видео…
    Сайт ОС Astra Linux - astralinux.ru/...
    Образы виртуалок - dl.astralinux....
    Тесты и исследования для развития продуктов ПАО Группа Астра - astra-ux.astra...
    Технический чат ОС Astra Linux - t.me/+-DFFmC8P...
    Реклама. ООО "РусБИТех-Астра", ИНН 7726388700, ERID:LjN8KBWXe

ความคิดเห็น • 8

  • @anatolykosychenko8038
    @anatolykosychenko8038 6 หลายเดือนก่อน

    Hi Ya & best wishes. Thanks for work. Be Happy. Sevastopol/Crimea.

  • @ProfessorGeek2033
    @ProfessorGeek2033 6 หลายเดือนก่อน

    Нужно больше видосов по астре, слишком мало инфы

  • @ellosse
    @ellosse 6 หลายเดือนก่อน

    Сразу два вопроса по данной теме:
    1. Почему бы смену порта не заменить на доступ по средством ACL? Найти предназначенный порт не составит труда. А ACL даёт большую гарантию безопасности.
    2. Почему бы не оставить аутентификацию и по сертификату и по паролю одновременно, т.е. чтобы он сначала проверял сертификат, а потом ещё спрашивал пароль? Данный вариант более безопасен при условии периодической смены пароля. Хотя в целом и периодическая смена сертификата тоже вариант.

  • @olegkop6584
    @olegkop6584 6 หลายเดือนก่อน

    12:22 "Мы можем воспользоваться авторизацией на SSH-сервере....." Авторизацией или все же аутентификацией?

  • @alexander199740
    @alexander199740 6 หลายเดือนก่อน

    port-knocking

  • @cozma73
    @cozma73 6 หลายเดือนก่อน

    Насчет смены порта не согласен , санируется 2 минуты. От дурачков сработает .

  • @QAZAQ-6666
    @QAZAQ-6666 5 หลายเดือนก่อน

    debian лучше 😂

  • @usertech.3575
    @usertech.3575 6 หลายเดือนก่อน

    fail2ban