-
November 29th, 2013, 21:17
#1
آموزش امن سازی ssh
پیش از هر چیز سرور را بروز رسانی نمایید:
port مربوط به ssh را تغییر دهید.
nano /etc/ssh/sshd_config
|
و عبارت
را بصورت زیر تغییر دهید.
فراموش نکنید این port را در csf باز کنید!خط شامل:
را بصورت زیر تنظیم کنید.
همچنین عبارت GSSAPIAuthentication را بصورت زیر تنظیم نمایید:
قابلیت Limit Users’ SSH Access را نیز فعال نمایید. با این کار امکان ssh با root بصورت مستقیم وجود ندارد.ابتدا باید یک group ایجاد نمایید تا user های درون این گروه تنها دسترسی ssh داشته باشند.
اضافه کردن user جدید در گروه مورد نظر:useradd -G developers newuser
|
در صورتی که user قبلا ایجاد شده برای اضفه کردن به گروه خاص از دستور زیر استفاده نمایید:usermod -a -G developers newuser
|
در فایل sshd_config در انتهای کد ها باید به group خود اجازه دسترسی ssh را وارد نمایید:
در ادامه باید به user نیز این اجازه را بدهید:
در انتها برای جلوگیری از ورود مستقیم با root خط :
را بصورت زیر تنظیم نمایید:
توجه داشته باشید با این تغییر امکان ssh با root وجود نخواهد داشت.در پایان سرویس sshd را restart نمایید.
-
تعداد تشکر ها ازbeniii به دلیل پست مفید
-
November 29th, 2013 21:17
# ADS
-
November 30th, 2013, 09:24
#2
پاسخ : آموزش امن سازی ssh
آموزش خوبی هست اما تکراری هست
-
تعداد تشکر ها از mehrdad.piri به دلیل پست مفید