diff --git a/README.md b/README.md index ba31928..a935887 100644 --- a/README.md +++ b/README.md @@ -238,7 +238,6 @@ chmod 600 ~/.ssh/authorized_keys ## Редактирование конфигурации OpenSSH Для включения авторизации по ключу необходимо отредактировать конфигурационный файл OpenSSH -> Дополнительно изменим порт подключения по SSH - это необходимо для безопасности **Шаг 1:** Открыть файл конфигурации OpenSSH путь к файлу `/etc/ssh/sshd_config` ```bash @@ -486,7 +485,28 @@ systemctl restart ssh Как добавить Host и выполнить авторизацию по ключу можно прочитать в документации к Termius. ## Окончательное редактирование конфигурации OpenSSH -> Если авторизация по ключу прошла успешно, то можно приступить к окончательному редактированию конфигурации +> !!!Если авторизация по ключу прошла успешно, то можно приступить к окончательному редактированию конфигурации!!! + +> Дополнительно изменим порт подключения по SSH - это необходимо для безопасности + +**Шаг 1:** Открыть файл конфигурации OpenSSH путь к файлу `/etc/ssh/sshd_config` +```bash +nano /etc/ssh/sshd_config +``` + +**Шаг 2:** Изменить строчку: `Port 22` на `Port 2222` - 2222 как пример, укажите любой свободный порт. + +> Изменения порта - защита от сканеров + +**Шаг 3:** Изменить строчку: `PermitRootLogin yes` на `PermitRootLogin no` + +**Шаг 4:** Сохранить изменения `Ctrl+X` -> `Y` -> `Enter` + +**Шаг 5:** Перезапустить службу ssh +```bash +systemctl restart ssh +``` +> Теперь получить доступ к серверу можно ТОЛЬКО через ключ # Настройки UFW