NoctisNode
GuidesSecurity5 min

تحصين SSH ودخول الجذر

تعطيل كلمات المرور، تقييد التشفيرات، دخول الجذر بالمفتاح فقط، وإضافة fail2ban — خمس دقائق تُلغي 99% من مخاطر SSH.

كل VPS عمومي يُمسح بحثاً عن SSH خلال دقائق. NoctisNode يجهز الخوادم بالمفاتيح فقط افتراضياً، لكن أسطراً إضافية تجعل الهجوم بالقوة الغاشمة بلا معنى.

ملف sshd_config

# /etc/ssh/sshd_config.d/hardened.conf
PermitRootLogin prohibit-password
PasswordAuthentication no
KbdInteractiveAuthentication no
AllowUsers root deploy
MaxAuthTries 3

أداة fail2ban

apt install -y fail2ban
printf '[sshd]\nenabled = true\nmaxretry = 3\nbantime = 3600\n' > /etc/fail2ban/jail.d/sshd.conf
systemctl enable --now fail2ban

قائمة تحقق

  • استخدم مفاتيح Ed25519؛ وأحِل مفاتيح RSA الأقدم من ذاكرتك إلى التقاعد.
  • انقل SSH عن المنفذ 22 فقط إن قبلت أنه يخفيك عن الماسحات لا عن المهاجمين.
  • احتفظ بمسار دخول ثانٍ (كونسول/VNC) قبل أن تقفل الباب في وجه نفسك.