کد تخفیف افتتاحیه: TH20

به مناسبت افتتاحیه، با کد تخفیف TH20 از ۲۰٪ تخفیف روی همه سرویس‌ها بهره‌مند شوید. کد را در مرحله پرداخت وارد کنید.

چگونه SSH Server را در برابر Brute Force امن کنیم؟

چگونه SSH Server را در برابر Brute Force امن کنیم؟

جدول محتوا 👇

پروتکل SSH اصلی‌ترین درگاه مدیریت سرورهای لینوکس است و به همین دلیل هدف همیشگی حملات حدس رمز عبور (Brute Force) قرار دارد. در این آموزش پیکربندی امن sshd_config را بررسی می‌کنیم.

تولید کلید امن ED25519

ssh-keygen -t ed25519 -C "admin@trusthost"
ssh-copy-id -i ~/.ssh/id_ed25519.pub user@server_ip

تنظیمات حیاتی sshd_config

فایل /etc/ssh/sshd_config را با مقادیر زیر تنظیم کنید:

PermitRootLogin no
PasswordAuthentication no
PubkeyAuthentication yes
MaxAuthTries 3
ClientAliveInterval 300
ClientAliveCountMax 2
sudo systemctl restart sshd

تست اتصال قبل از قطع ارتباط

همیشه قبل از بستن نشست فعلی، در یک ترمینال جدید اتصال با کلید را تست کنید.

سوالات متداول

تفاوت کلید RSA و ED25519 چیست؟

الگوریتم ED25519 امنیت به مراتب بالاتر، طول کلید کوتاه‌تر و مقاومت بیشتری در برابر حملات مدرن دارد.

مدیریت امن زیرساخت لینوکس

سرورهای ابری امن با پایش ۲۴/۷ را در تراست هاست سفارش دهید.

سرور مجازی ابری تراست هاست

مشاوره تراست‌هاست​

با متخصصان و کارشناسان به صورت رایگان!

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *