تحصين SSH ودخول الجذر
تعطيل كلمات المرور، تقييد التشفيرات، دخول الجذر بالمفتاح فقط، وإضافة fail2ban — خمس دقائق تُلغي 99% من مخاطر SSH.
كل VPS عمومي يُمسح بحثاً عن SSH خلال دقائق. NoctisNode يجهز الخوادم بالمفاتيح فقط افتراضياً، لكن أسطراً إضافية تجعل الهجوم بالقوة الغاشمة بلا معنى.
ملف sshd_config
# /etc/ssh/sshd_config.d/hardened.conf
PermitRootLogin prohibit-password
PasswordAuthentication no
KbdInteractiveAuthentication no
AllowUsers root deploy
MaxAuthTries 3أداة fail2ban
apt install -y fail2ban
printf '[sshd]\nenabled = true\nmaxretry = 3\nbantime = 3600\n' > /etc/fail2ban/jail.d/sshd.conf
systemctl enable --now fail2banقائمة تحقق
- ▹استخدم مفاتيح Ed25519؛ وأحِل مفاتيح RSA الأقدم من ذاكرتك إلى التقاعد.
- ▹انقل SSH عن المنفذ 22 فقط إن قبلت أنه يخفيك عن الماسحات لا عن المهاجمين.
- ▹احتفظ بمسار دخول ثانٍ (كونسول/VNC) قبل أن تقفل الباب في وجه نفسك.