SSH और root लॉगिन हार्डनिंग
पासवर्ड बंद, ciphers सीमित, root केवल key से और fail2ban—पाँच मिनट जो 99% SSH जोखिम हटा देते हैं।
हर सार्वजनिक VPS मिनटों में SSH के लिए scan हो जाता है। NoctisNode default में key-only provision करता है, पर कुछ और पंक्तियाँ brute force को निरर्थक बना देती हैं।
sshd_config
# /etc/ssh/sshd_config.d/hardened.conf
PermitRootLogin prohibit-password
PasswordAuthentication no
KbdInteractiveAuthentication no
AllowUsers root deploy
MaxAuthTries 3fail2ban
apt install -y fail2ban
printf '[sshd]\nenabled = true\nmaxretry = 3\nbantime = 3600\n' > /etc/fail2ban/jail.d/sshd.conf
systemctl enable --now fail2banचेकलिस्ट
- ▹Ed25519 keys इस्तेमाल करें; यादों से भी पुरानी RSA keys retire करें।
- ▹SSH को port 22 से तभी हटाएँ जब आप स्वीकारें कि इससे आप scanners से छिपते हैं, attackers से नहीं।
- ▹खुद को बाहर करने से पहले दूसरा login path (console/VNC) रखें।