feat: Добавлен раздел - Окончательное редактирование конфигурации OpenSSH

Окончательное редактирование конфигурации OpenSSH
This commit is contained in:
2026-03-31 16:31:54 +00:00
parent 40ed06dc22
commit 825d2ace8e

View File

@@ -238,7 +238,6 @@ chmod 600 ~/.ssh/authorized_keys
## Редактирование конфигурации OpenSSH ## Редактирование конфигурации OpenSSH
Для включения авторизации по ключу необходимо отредактировать конфигурационный файл OpenSSH Для включения авторизации по ключу необходимо отредактировать конфигурационный файл OpenSSH
> Дополнительно изменим порт подключения по SSH - это необходимо для безопасности
**Шаг 1:** Открыть файл конфигурации OpenSSH путь к файлу `/etc/ssh/sshd_config` **Шаг 1:** Открыть файл конфигурации OpenSSH путь к файлу `/etc/ssh/sshd_config`
```bash ```bash
@@ -486,7 +485,28 @@ systemctl restart ssh
Как добавить Host и выполнить авторизацию по ключу можно прочитать в документации к Termius. Как добавить Host и выполнить авторизацию по ключу можно прочитать в документации к Termius.
## Окончательное редактирование конфигурации OpenSSH ## Окончательное редактирование конфигурации OpenSSH
> Если авторизация по ключу прошла успешно, то можно приступить к окончательному редактированию конфигурации > !!!Если авторизация по ключу прошла успешно, то можно приступить к окончательному редактированию конфигурации!!!
> Дополнительно изменим порт подключения по SSH - это необходимо для безопасности
**Шаг 1:** Открыть файл конфигурации OpenSSH путь к файлу `/etc/ssh/sshd_config`
```bash
nano /etc/ssh/sshd_config
```
**Шаг 2:** Изменить строчку: `Port 22` на `Port 2222` - 2222 как пример, укажите любой свободный порт.
> Изменения порта - защита от сканеров
**Шаг 3:** Изменить строчку: `PermitRootLogin yes` на `PermitRootLogin no`
**Шаг 4:** Сохранить изменения `Ctrl+X` -> `Y` -> `Enter`
**Шаг 5:** Перезапустить службу ssh
```bash
systemctl restart ssh
```
> Теперь получить доступ к серверу можно ТОЛЬКО через ключ
# Настройки UFW # Настройки UFW