Mengamankan SSH di Ubuntu 14.04

Selepas anda membuat pelayan baru, terdapat beberapa penyesuaian konfigurasi yang harus anda buat untuk mengeraskan keselamatan pelayan anda.

Buat pengguna baru

Sebagai pengguna root, anda mempunyai hak untuk melakukan apa sahaja yang anda mahukan dengan pelayan - tanpa sekatan. Oleh kerana itu, adalah lebih baik untuk tidak menggunakan akaun pengguna root untuk setiap tugas di pelayan anda. Mari mulakan dengan membuat pengguna baru. Ganti usernamedengan nama pengguna yang dikehendaki:

adduser username

Pilih kata laluan selamat baru dan jawab soalan dengan sewajarnya (atau tekan ENTER untuk menggunakan nilai lalai).

Memberi hak root pengguna

Akaun pengguna baru tidak mempunyai keistimewaan luar folder rumah mereka dan tidak boleh menjalankan arahan yang akan mengubah pelayan (seperti install, updateatau upgrade). Untuk mengelakkan penggunaan akaun root, kami akan memberikan hak root kepada pengguna. Terdapat dua cara untuk melakukan ini:

Menambah pengguna ke kumpulan sudo

Cara mudah adalah dengan menambahkan pengguna ke sudokumpulan. Ganti usernamedengan nama pengguna yang dikehendaki:

adduser username sudo

Ini akan menambahkan pengguna ke kumpulan sudo. Kumpulan ini mempunyai hak istimewa untuk menjalankan perintah dengan akses sudo.

Mengubah fail sudoers

Cara lain adalah meletakkan pengguna anda dalam sudoersfail. Sekiranya pelayan anda mempunyai beberapa pengguna dengan hak istimewa root, maka pendekatan ini agak lebih baik kerana jika seseorang bermain-main dengan sudokumpulan, anda masih dapat menjalankan perintah dengan hak root untuk bekerja di pelayan.

Pertama, jalankan arahan ini:

visudo

Ini akan membuka sudoersfail. Fail ini mengandungi definisi kumpulan dan pengguna yang dapat menjalankan perintah dengan hak root.

root    ALL=(ALL:ALL) ALL

Selepas baris ini, tulis nama pengguna anda dan berikan hak root sepenuhnya. Ganti dengan usernamesewajarnya:

username    ALL=(ALL:ALL) ALL

Simpan dan tutup fail ( Ctrl + O dan Ctrl + X di nano).

Menguji pengguna baru anda

Untuk log masuk ke akaun pengguna baru anda tanpa logoutdan login, hubungi:

su username

Uji kebenaran sudo menggunakan arahan ini:

sudo apt-get update

Shell akan meminta kata laluan anda. Sekiranya sudo dikonfigurasi dengan betul, maka repositori anda harus dikemas kini. Jika tidak, semak langkah sebelumnya.

Sekarang, log keluar dari pengguna baru:

exit

Persiapan Sudo selesai.

Menjamin SSH

Bahagian seterusnya dari panduan ini melibatkan keselamatan masuk ssh ke pelayan. Pertama, ubah kata laluan root:

passwd root

Pilih sesuatu yang sukar ditebak, tetapi yang anda ingat

Kekunci SSH

Kekunci SSH adalah kaedah masuk yang lebih selamat. Sekiranya anda tidak berminat dengan kunci SSH, lompat ke bahagian tutorial seterusnya.

Gunakan Dokumen Vultr berikut untuk membuat kunci SSH: Bagaimana Saya Menjana Kunci SSH?

Setelah anda mendapat kunci awam anda , log masuk dengan pengguna baru anda sekali lagi.

su username

Sekarang buat .sshdirektori dan authorized_keysfail di direktori utama akaun pengguna tersebut.

cd ~
mkdir .ssh
chmod 700 .ssh
touch .ssh/authorized_keys

Tambahkan kunci awam yang anda hasilkan dari tutorial lain ke authorized_keysfail.

 nano .ssh/authorized_keys

Simpan fail, kemudian ubah kebenaran fail tersebut.

chmod 600 .ssh/authorized_keys

Kembali kepada pengguna root.

exit

Konfigurasi SSH

Sekarang kita akan menjadikan daemon SSH lebih selamat. Mari mulakan dengan fail konfigurasi:

nano /etc/ssh/sshd_config
Tukar port masuk SSH

Langkah ini akan mengubah port yang digunakan untuk mengakses pelayan, sepenuhnya pilihan tetapi disyorkan.

Cari garis dengan Portkonfigurasi, akan kelihatan seperti ini:

Port 22

Sekarang ubah port ini ke mana-mana port yang anda mahukan. Ia mesti lebih besar daripada 1024.

Port 4422
Lumpuhkan log masuk root ssh

Langkah ini akan melumpuhkan log masuk root melalui SSH, sepenuhnya pilihan tetapi sangat disyorkan .

Cari baris ini:

PermitRootLogin yes

... dan ubah kepada:

PermitRootLogin no

Ini akan menjadikan pelayan lebih selamat daripada bot yang mencuba kekerasan dan / atau kata laluan biasa dengan pengguna rootdan port 22.

Lumpuhkan X11 ke hadapan

Langkah ini akan mematikan penerusan X11, jangan lakukan ini jika anda menggunakan beberapa program desktop jauh untuk mengakses ke pelayan anda.

Cari baris X11:

X11Forwarding yes

... dan berubah menjadi:

X11Forwarding no
Mulakan semula daemon SSH

Setelah membuat perubahan untuk mendapatkan SSH Login, mulakan semula perkhidmatan SSH:

service ssh restart

Ini akan memulakan semula dan memuatkan semula tetapan pelayan.

Ujian berubah

Tanpa memutuskan sesi ssh semasa anda, buka terminal baru atau tetingkap PuTTY dan uji log masuk SSH yang lain.

ssh -p 4422 username@SERVER_IP_OR_DOMAIN

Sekiranya semuanya selesai, kami berjaya mengukuhkan keselamatan pelayan anda. Selamat mencuba!



Leave a Comment

Cara Memasang Platform Keranjang Belanja LiteCart di Ubuntu 16.04

Cara Memasang Platform Keranjang Belanja LiteCart di Ubuntu 16.04

LiteCart adalah platform keranjang belanja sumber terbuka dan bebas yang ditulis dalam PHP, jQuery, dan HTML 5. Ia adalah perisian elektronik e-dagang yang ringkas, ringan, dan mudah digunakan

Sediakan NFS Share di Debian

Sediakan NFS Share di Debian

NFS adalah sistem fail berasaskan rangkaian yang membolehkan komputer mengakses fail di seluruh rangkaian komputer. Panduan ini menerangkan bagaimana anda boleh mendedahkan folder di atas NF

Cara Memasang Matomo Analytics di Fedora 28

Cara Memasang Matomo Analytics di Fedora 28

Menggunakan Sistem Berbeza? Matomo (dahulunya Piwik) adalah platform analitik sumber terbuka, alternatif terbuka kepada Google Analytics. Sumber Matomo dihoskan o

Sediakan Pelayan TeamTalk di Linux

Sediakan Pelayan TeamTalk di Linux

TeamTalk adalah sistem persidangan yang membolehkan pengguna melakukan perbincangan audio / video berkualiti tinggi, sembang teks, memindahkan fail, dan berbagi layar. Ia i

Cara Pasang dan Konfigur CyberPanel pada Server CentOS 7 anda

Cara Pasang dan Konfigur CyberPanel pada Server CentOS 7 anda

Menggunakan Sistem Berbeza? Pengenalan CyberPanel adalah salah satu panel kawalan pertama di pasaran yang merupakan sumber terbuka dan menggunakan OpenLiteSpeed. Apa itu

Cara Memasang Apache Maven 3.5 di CentOS 7

Cara Memasang Apache Maven 3.5 di CentOS 7

Apache Maven adalah alat pengurusan projek perisian sumber terbuka dan bebas yang banyak digunakan untuk menyebarkan aplikasi berbasis Java. Prasyarat yang baru

Cara Memasang Backdrop CMS 1.8.0 pada VPS CentOS 7 LAMP

Cara Memasang Backdrop CMS 1.8.0 pada VPS CentOS 7 LAMP

Menggunakan Sistem Berbeza? Backdrop CMS 1.8.0 adalah Sistem Pengurusan Kandungan (CMS) sumber mudah alih, mudah alih, percuma dan terbuka yang membolehkan kami

Cara Mengakses VPS Vultr Anda

Cara Mengakses VPS Vultr Anda

Vultr menyediakan beberapa cara yang berbeza untuk mengakses VPS anda untuk mengkonfigurasi, memasang, dan menggunakan. Akses Kredensial Kelayakan akses lalai untuk VPS anda

Cara Membangun Brotli Dari Sumber di Ubuntu 18.04 LTS

Cara Membangun Brotli Dari Sumber di Ubuntu 18.04 LTS

Menggunakan Sistem Berbeza? Brotli adalah kaedah pemampatan baru dengan nisbah mampatan yang lebih baik daripada GZIP. Kod sumbernya dihoskan secara umum di Githu ini

Menggunakan Paparan MySQL pada Debian 7

Menggunakan Paparan MySQL pada Debian 7

Pengenalan MySQL mempunyai ciri hebat yang dikenali sebagai pandangan. Paparan adalah pertanyaan yang disimpan. Anggap mereka sebagai alias untuk pertanyaan yang panjang. Dalam panduan ini,

Cara Pasang AirSonic pada CentOS 7

Cara Pasang AirSonic pada CentOS 7

Menggunakan Sistem Berbeza? AirSonic adalah pelayan streaming media sumber terbuka dan terbuka. Dalam tutorial ini, saya akan membimbing anda melalui proses penyebaran a

Cara Pasang CD Strider pada Ubuntu 18.04

Cara Pasang CD Strider pada Ubuntu 18.04

Pengenalan CD Strider adalah platform penyebaran sumber terbuka berterusan. Aplikasi ini ditulis dalam Node.js dan menggunakan MongoDB sebagai backend penyimpanan. Selesaikan

Cara Memasang Subrion 4.1 CMS pada Ubuntu 16.04 LAMP VPS

Cara Memasang Subrion 4.1 CMS pada Ubuntu 16.04 LAMP VPS

Menggunakan Sistem Berbeza? Subrion 4.1 CMS adalah Sistem Pengurusan Kandungan sumber terbuka (CMS) yang kuat dan fleksibel yang membawa kandungan intuitif dan jelas

Cara Pasang DokuWiki pada Ubuntu 16.04 LTS

Cara Pasang DokuWiki pada Ubuntu 16.04 LTS

Menggunakan Sistem Berbeza? DokuWiki adalah program wiki sumber terbuka yang ditulis dalam PHP yang tidak memerlukan pangkalan data. Ia menyimpan data dalam fail teks. DokuWik

Siapkan Komposer Untuk Ketergantungan PHP Di CentOS 6

Siapkan Komposer Untuk Ketergantungan PHP Di CentOS 6

Pengenalan Komposer adalah pengurus pergantungan yang popular untuk PHP yang dapat mempermudah pemasangan dan kemas kini perpustakaan yang diperlukan untuk projek anda

Menyiapkan Chroot di Debian

Menyiapkan Chroot di Debian

Artikel ini akan mengajar anda cara menyediakan penjara chroot di Debian. Saya menganggap bahawa anda menggunakan Debian 7.x. Sekiranya anda menjalankan Debian 6 atau 8, ini mungkin berfungsi,

Cara Memasang PiVPN pada Debian

Cara Memasang PiVPN pada Debian

Pengenalan Cara mudah untuk menyediakan pelayan VPN di Debian adalah dengan PiVPN. PiVPN adalah pemasang dan pembungkus untuk OpenVPN. Ini membuat perintah mudah untuk anda

Cara Pasang Edisi Komuniti GitLab (CE) 11.x pada Debian 9

Cara Pasang Edisi Komuniti GitLab (CE) 11.x pada Debian 9

Menggunakan Sistem Berbeza? Sejak GitHub diambil alih oleh Microsoft, sebilangan besar pembangun telah merancang untuk memindahkan repositori kod mereka sendiri dari github.co

Pasang PBX dalam Flash 5 pada Debian 8

Pasang PBX dalam Flash 5 pada Debian 8

PBX In A Flash 5 (PIAF5) adalah sistem operasi berasaskan Debian 8 yang menjadikan Vultr VPS anda menjadi PBX lengkap. Ia mempunyai ciri-ciri berikut, dan banyak lagi.

Cara Pasang dan Konfigurasi CyberPanel pada Ubuntu 18.04 LTS

Cara Pasang dan Konfigurasi CyberPanel pada Ubuntu 18.04 LTS

Menggunakan Sistem Berbeza? Pengenalan CyberPanel adalah salah satu panel kawalan pertama di pasaran yang merupakan sumber terbuka dan menggunakan OpenLiteSpeed. Apa itu

Pandangan tentang 26 Teknik Analisis Data Besar: Bahagian 1

Pandangan tentang 26 Teknik Analisis Data Besar: Bahagian 1

Pandangan tentang 26 Teknik Analisis Data Besar: Bahagian 1

6 Perkara Yang Sangat Menggila Tentang Nintendo Switch

6 Perkara Yang Sangat Menggila Tentang Nintendo Switch

Ramai daripada anda tahu Switch akan keluar pada Mac 2017 dan ciri baharunya. Bagi yang tidak tahu, kami telah menyediakan senarai ciri yang menjadikan 'Tukar' sebagai 'gajet yang mesti ada'.

Janji Teknologi Yang Masih Tidak Ditepati

Janji Teknologi Yang Masih Tidak Ditepati

Adakah anda menunggu gergasi teknologi memenuhi janji mereka? semak apa yang masih belum dihantar.

Fungsi Lapisan Seni Bina Rujukan Data Besar

Fungsi Lapisan Seni Bina Rujukan Data Besar

Baca blog untuk mengetahui lapisan berbeza dalam Seni Bina Data Besar dan fungsinya dengan cara yang paling mudah.

Bagaimana AI Boleh Mengambil Automasi Proses ke Tahap Seterusnya?

Bagaimana AI Boleh Mengambil Automasi Proses ke Tahap Seterusnya?

Baca ini untuk mengetahui cara Kecerdasan Buatan semakin popular di kalangan syarikat berskala kecil dan cara ia meningkatkan kebarangkalian untuk menjadikan mereka berkembang dan memberikan pesaing mereka kelebihan.

CAPTCHA: Berapa Lama Ia Boleh Kekal Sebagai Teknik Berdaya maju Untuk Perbezaan Manusia-AI?

CAPTCHA: Berapa Lama Ia Boleh Kekal Sebagai Teknik Berdaya maju Untuk Perbezaan Manusia-AI?

CAPTCHA telah menjadi agak sukar untuk diselesaikan oleh pengguna dalam beberapa tahun kebelakangan ini. Adakah ia dapat kekal berkesan dalam pengesanan spam dan bot pada masa hadapan?

Keunikan Teknologi: Masa Depan Tamadun Manusia yang Jauh?

Keunikan Teknologi: Masa Depan Tamadun Manusia yang Jauh?

Apabila Sains Berkembang pada kadar yang pantas, mengambil alih banyak usaha kita, risiko untuk menundukkan diri kita kepada Ketunggalan yang tidak dapat dijelaskan juga meningkat. Baca, apakah makna ketunggalan bagi kita.

Teleperubatan Dan Penjagaan Kesihatan Jauh: Masa Depan Ada Di Sini

Teleperubatan Dan Penjagaan Kesihatan Jauh: Masa Depan Ada Di Sini

Apakah teleperubatan, penjagaan kesihatan jauh dan impaknya kepada generasi akan datang? Adakah ia tempat yang baik atau tidak dalam situasi pandemik? Baca blog untuk mencari paparan!

Pernahkah Anda Terfikir Bagaimana Penggodam Mendapatkan Wang?

Pernahkah Anda Terfikir Bagaimana Penggodam Mendapatkan Wang?

Anda mungkin pernah mendengar bahawa penggodam memperoleh banyak wang, tetapi pernahkah anda terfikir bagaimana mereka memperoleh wang seperti itu? Mari berbincang.

Kemas Kini Tambahan macOS Catalina 10.15.4 Menyebabkan Lebih Banyak Isu Daripada Penyelesaian

Kemas Kini Tambahan macOS Catalina 10.15.4 Menyebabkan Lebih Banyak Isu Daripada Penyelesaian

Baru-baru ini Apple mengeluarkan macOS Catalina 10.15.4 kemas kini tambahan untuk menyelesaikan masalah tetapi nampaknya kemas kini itu menyebabkan lebih banyak masalah yang membawa kepada pemusnahan mesin mac. Baca artikel ini untuk mengetahui lebih lanjut