Защита SSH сервера на Astra Linux | Настройка SSH | Подключение по SSH
ฝัง
- เผยแพร่เมื่อ 8 ก.พ. 2025
- 🔥 Стань сисадмином за 3 дня 💯 Все базовые технологии за 3 дня (AD, DNS, DHCP, NAT, 1С + SQL, VMWare, виды сетевого оборудования, базовая настройка локальной сети и т.д.)
Зарегистрироваться 👉 pages.it-skill... В одном из прошлых уроков, мы рассматривали вопрос поднятия SSH сервера на Astra Linux и подключение к нему через терминал и программу PuTTY. Однако, поднять только роль SSH сервера недостаточно, так как он открывает потенциальную уязвимость безопасности, а если учитывать, что через него можно полностью управлять сервером, то к данному вопросу стоит отнестись крайне ответственно.
Поэтому сейчас мы на практике рассмотрим такие средства защиты SSH сервера как:
1) Смена стандартного порта для подключения
2) Запрет на прямое подключение из-под пользователя root
3) Подключение к серверу SSH используя приватный ключ
Подробнее в данном видео…
Сайт ОС Astra Linux - astralinux.ru/...
Образы виртуалок - dl.astralinux....
Тесты и исследования для развития продуктов ПАО Группа Астра - astra-ux.astra...
Технический чат ОС Astra Linux - t.me/+-DFFmC8P...
Реклама. ООО "РусБИТех-Астра", ИНН 7726388700, ERID:LjN8KBWXe
Hi Ya & best wishes. Thanks for work. Be Happy. Sevastopol/Crimea.
Нужно больше видосов по астре, слишком мало инфы
Сразу два вопроса по данной теме:
1. Почему бы смену порта не заменить на доступ по средством ACL? Найти предназначенный порт не составит труда. А ACL даёт большую гарантию безопасности.
2. Почему бы не оставить аутентификацию и по сертификату и по паролю одновременно, т.е. чтобы он сначала проверял сертификат, а потом ещё спрашивал пароль? Данный вариант более безопасен при условии периодической смены пароля. Хотя в целом и периодическая смена сертификата тоже вариант.
12:22 "Мы можем воспользоваться авторизацией на SSH-сервере....." Авторизацией или все же аутентификацией?
port-knocking
Насчет смены порта не согласен , санируется 2 минуты. От дурачков сработает .
debian лучше 😂
fail2ban