Все системы в норме

Оплата в Bitcoin, Monero, USDT, Ethereum или Solana · регистрация только по email

Безопасность

Защита SSH на новом сервере

Вход только по ключам, никаких паролей для root, файрвол и автоматические обновления — так, чтобы не лишиться доступа к серверу.

5 мин чтенияПроверено 25 сентября 2026 г.

Укреплённая дверь с несколькими замками и ключ перед серверной стойкой

Ключи вместо паролей

Убедившись, что вход по ключу работает, создайте отдельный drop-in-файл, а не правьте основную конфигурацию:

PasswordAuthentication no
KbdInteractiveAuthentication no
PermitRootLogin prohibit-password
MaxAuthTries 3
$ sshd -t && systemctl reload ssh     # "sshd" on AlmaLinux/Rocky

Не закрывайте текущую сессию, пока не проверите новый вход во втором терминале. Если что-то пойдёт не так, вы всё равно сможете войти через консоль KVM.

Файрвол

$ apt install ufw
$ ufw allow 22/tcp
$ ufw allow 443/tcp
$ ufw enable

Автоматические обновления безопасности

$ apt install unattended-upgrades
$ dpkg-reconfigure -plow unattended-upgrades

Установите fail2ban, если для какого-то другого сервиса приходится оставить вход по паролю.

Безопасность

Ещё в разделе «Безопасность»

Все 3 руководства