Mengamankan SSH dan login root
Matikan kata sandi, batasi cipher, root hanya via key, tambahkan fail2ban — lima menit yang menghapus 99% risiko SSH.
Setiap VPS publik dipindai untuk SSH dalam hitungan menit. NoctisNode menyediakan key-only secara default, namun beberapa baris ekstra membuat brute force tak relevan.
sshd_config
# /etc/ssh/sshd_config.d/hardened.conf
PermitRootLogin prohibit-password
PasswordAuthentication no
KbdInteractiveAuthentication no
AllowUsers root deploy
MaxAuthTries 3fail2ban
apt install -y fail2ban
printf '[sshd]\nenabled = true\nmaxretry = 3\nbantime = 3600\n' > /etc/fail2ban/jail.d/sshd.conf
systemctl enable --now fail2banChecklist
- ▹Gunakan kunci Ed25519; pensiunkan kunci RSA yang lebih tua dari ingatan Anda.
- ▹Pindahkan SSH dari port 22 hanya jika menerima bahwa itu menyembunyikan dari scanner, bukan penyerang.
- ▹Pertahankan jalur login kedua (console/VNC) sebelum mengunci diri di luar.