ورود با پسورد روی پورت پیشفرض، رایجترین سطح حمله به سرورهای کوچک است. نیازی به ابزار پیچیده نیست.
#حداقل کار مفید
- ورود فقط با کلید
- غیرفعال کردن login کاربر root
- محدود کردن IP در firewall اگر دسترسی ثابت است
بعد از کپی کلید:
PasswordAuthentication no
PermitRootLogin noاین کار «امنیت کامل» نمیسازد. فقط ارزانترین و پرتکرارترین مسیر حمله را میبندد.
مشخصات فنی
- stack
- OpenSSH
- effort
- کم