सेटअप और संचालन

मैं SSH ब्रूट-फोर्स हमलों को कैसे रोकूं?

संक्षिप्त उत्तर

पासवर्ड प्रमाणीकरण को पूरी तरह से अक्षम करें — कुंजी-आधारित SSH के खिलाफ ब्रूट फोर्स संभव नहीं है। लॉग शोर को कम करने के लिए fail2ban जोड़ें, और स्कैनर वॉल्यूम को लगभग 95% कम करने के लिए SSH को पोर्ट 22 से हटाने पर विचार करें। सबसे मजबूत विकल्प SSH को WireGuard के पीछे रखना है ताकि यह सार्वजनिक इंटरनेट के लिए कभी उजागर न हो।

पोर्ट बदलना अपने आप में सुरक्षा नहीं है, लेकिन यह वास्तव में प्रभावी शोर कम करने का तरीका है: अधिकांश स्वचालित स्कैनर केवल 22 ही आज़माते हैं। केवल-कुंजी प्रमाणीकरण के साथ मिलाकर, शेष जोखिम नगण्य है।

संवेदनशील सर्वर के लिए सही अंतिम स्थिति यह है कि सार्वजनिक SSH लिसनर बिल्कुल न हो। sshd को WireGuard इंटरफ़ेस से बाँधें, और प्रशासन के लिए पहले टनल की आवश्यकता होगी। सार्वजनिक इंटरनेट पर कोई भी प्रमाणीकरण का प्रयास भी नहीं कर सकता।

यह भी देखें: WireGuard · fail2ban

सेटअप और संचालन में 7 उत्तर

सभी उत्तर पर वापस जाएं