ورود با پسورد روی پورت پیش‌فرض، رایج‌ترین سطح حمله به سرورهای کوچک است. نیازی به ابزار پیچیده نیست.

#حداقل کار مفید

  • ورود فقط با کلید
  • غیرفعال کردن login کاربر root
  • محدود کردن IP در firewall اگر دسترسی ثابت است

بعد از کپی کلید:

bash
PasswordAuthentication no
PermitRootLogin no

این کار «امنیت کامل» نمی‌سازد. فقط ارزان‌ترین و پرتکرارترین مسیر حمله را می‌بندد.

مشخصات فنی

stack
OpenSSH
effort
کم