SSH ve root girişini sağlamlaştırma
Şifreleri kapatın, şifre kümelerini kısıtlayın, root'u yalnızca anahtarla bırakın ve fail2ban ekleyin — SSH riskinin %99'unu kaldıran beş dakika.
Her açık VPS dakikalar içinde SSH taramasına girer. NoctisNode varsayılan olarak key-only sağlar ama birkaç satır daha brute force'u anlamsız kılar.
sshd_config
# /etc/ssh/sshd_config.d/hardened.conf
PermitRootLogin prohibit-password
PasswordAuthentication no
KbdInteractiveAuthentication no
AllowUsers root deploy
MaxAuthTries 3fail2ban
apt install -y fail2ban
printf '[sshd]\nenabled = true\nmaxretry = 3\nbantime = 3600\n' > /etc/fail2ban/jail.d/sshd.conf
systemctl enable --now fail2banKontrol listesi
- ▹Ed25519 anahtarlarını kullanın; hatırladığınızdan yaşlı RSA anahtarlarını emekliye ayırın.
- ▹SSH'ı 22'den taşıyın ancak bunun sizi tarayıcılardan gizlediğini, saldırganlardan değil, kabul ediyorsanız.
- ▹Kendinizi kilitlemeden önce ikinci bir giriş yolu (konsol/VNC) tutun.