Как настроить Fail2Ban для SSH на Ubuntu
Объясняем работу Fail2Ban, включаем защиту SSH, проверяем чтение журнала и блокировку тестового адреса, затем безопасно снимаем ban.
Тег
Страница 2 из 4
Объясняем работу Fail2Ban, включаем защиту SSH, проверяем чтение журнала и блокировку тестового адреса, затем безопасно снимаем ban.
Создаём отдельного администратора, проверяем sudo, разбираем группы и сервисные учётные записи без постоянной работы от root.
Объясняем владельца, группу и права Linux на примере статического сайта: пользователь обновляет файлы, а Nginx только читает их.
Объясняем службу и unit-файл на примере Node.js-приложения: отдельный пользователь, команда запуска, автозапуск, журнал и проверка порта.
Создаём отдельный SSH-ключ, проверяем вход во второй сессии и только после этого отключаем пароль и прямой вход root.
Проверяем сборку и модули Nginx, закрываем неизвестные домены и служебные файлы, ограничиваем методы и права, тестируем конфигурацию без бесполезной маскировки версии.