پروتکل SSH اصلیترین درگاه مدیریت سرورهای لینوکس است و به همین دلیل هدف همیشگی حملات حدس رمز عبور (Brute Force) قرار دارد. در این آموزش پیکربندی امن sshd_config را بررسی میکنیم.
فهرست مطالب
تولید کلید امن ED25519
ssh-keygen -t ed25519 -C "admin@trusthost"
ssh-copy-id -i ~/.ssh/id_ed25519.pub user@server_ip
تنظیمات حیاتی sshd_config
فایل /etc/ssh/sshd_config را با مقادیر زیر تنظیم کنید:
PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
ClientAliveInterval 300
ClientAliveCountMax 2
sudo systemctl restart sshd
تست اتصال قبل از قطع ارتباط
همیشه قبل از بستن نشست فعلی، در یک ترمینال جدید اتصال با کلید را تست کنید.
سوالات متداول
تفاوت کلید RSA و ED25519 چیست؟
الگوریتم ED25519 امنیت به مراتب بالاتر، طول کلید کوتاهتر و مقاومت بیشتری در برابر حملات مدرن دارد.
مدیریت امن زیرساخت لینوکس
سرورهای ابری امن با پایش ۲۴/۷ را در تراست هاست سفارش دهید.