feat: Добавлен раздел - Окончательное редактирование конфигурации OpenSSH
Окончательное редактирование конфигурации OpenSSH
This commit is contained in:
24
README.md
24
README.md
@@ -238,7 +238,6 @@ chmod 600 ~/.ssh/authorized_keys
|
|||||||
|
|
||||||
## Редактирование конфигурации OpenSSH
|
## Редактирование конфигурации OpenSSH
|
||||||
Для включения авторизации по ключу необходимо отредактировать конфигурационный файл OpenSSH
|
Для включения авторизации по ключу необходимо отредактировать конфигурационный файл OpenSSH
|
||||||
> Дополнительно изменим порт подключения по SSH - это необходимо для безопасности
|
|
||||||
|
|
||||||
**Шаг 1:** Открыть файл конфигурации OpenSSH путь к файлу `/etc/ssh/sshd_config`
|
**Шаг 1:** Открыть файл конфигурации OpenSSH путь к файлу `/etc/ssh/sshd_config`
|
||||||
```bash
|
```bash
|
||||||
@@ -486,7 +485,28 @@ systemctl restart ssh
|
|||||||
Как добавить Host и выполнить авторизацию по ключу можно прочитать в документации к Termius.
|
Как добавить Host и выполнить авторизацию по ключу можно прочитать в документации к Termius.
|
||||||
|
|
||||||
## Окончательное редактирование конфигурации OpenSSH
|
## Окончательное редактирование конфигурации OpenSSH
|
||||||
> Если авторизация по ключу прошла успешно, то можно приступить к окончательному редактированию конфигурации
|
> !!!Если авторизация по ключу прошла успешно, то можно приступить к окончательному редактированию конфигурации!!!
|
||||||
|
|
||||||
|
> Дополнительно изменим порт подключения по SSH - это необходимо для безопасности
|
||||||
|
|
||||||
|
**Шаг 1:** Открыть файл конфигурации OpenSSH путь к файлу `/etc/ssh/sshd_config`
|
||||||
|
```bash
|
||||||
|
nano /etc/ssh/sshd_config
|
||||||
|
```
|
||||||
|
|
||||||
|
**Шаг 2:** Изменить строчку: `Port 22` на `Port 2222` - 2222 как пример, укажите любой свободный порт.
|
||||||
|
|
||||||
|
> Изменения порта - защита от сканеров
|
||||||
|
|
||||||
|
**Шаг 3:** Изменить строчку: `PermitRootLogin yes` на `PermitRootLogin no`
|
||||||
|
|
||||||
|
**Шаг 4:** Сохранить изменения `Ctrl+X` -> `Y` -> `Enter`
|
||||||
|
|
||||||
|
**Шаг 5:** Перезапустить службу ssh
|
||||||
|
```bash
|
||||||
|
systemctl restart ssh
|
||||||
|
```
|
||||||
|
> Теперь получить доступ к серверу можно ТОЛЬКО через ключ
|
||||||
|
|
||||||
|
|
||||||
# Настройки UFW
|
# Настройки UFW
|
||||||
|
|||||||
Reference in New Issue
Block a user