NoctisNode
GuidesSecurity5 min

SSH और root लॉगिन हार्डनिंग

पासवर्ड बंद, ciphers सीमित, root केवल key से और fail2ban—पाँच मिनट जो 99% SSH जोखिम हटा देते हैं।

हर सार्वजनिक VPS मिनटों में SSH के लिए scan हो जाता है। NoctisNode default में key-only provision करता है, पर कुछ और पंक्तियाँ brute force को निरर्थक बना देती हैं।

sshd_config

# /etc/ssh/sshd_config.d/hardened.conf
PermitRootLogin prohibit-password
PasswordAuthentication no
KbdInteractiveAuthentication no
AllowUsers root deploy
MaxAuthTries 3

fail2ban

apt install -y fail2ban
printf '[sshd]\nenabled = true\nmaxretry = 3\nbantime = 3600\n' > /etc/fail2ban/jail.d/sshd.conf
systemctl enable --now fail2ban

चेकलिस्ट

  • Ed25519 keys इस्तेमाल करें; यादों से भी पुरानी RSA keys retire करें।
  • SSH को port 22 से तभी हटाएँ जब आप स्वीकारें कि इससे आप scanners से छिपते हैं, attackers से नहीं।
  • खुद को बाहर करने से पहले दूसरा login path (console/VNC) रखें।