DEVOPSTRAINER
Вопросы / Безопасность

Как защитить SSH-соединение от брутфорса и атак ботов (использование ключей, Fail2Ban, изменение портов)?

Краткий ответ

Основные меры защиты SSH:
- отключение входа по паролю;
- использование SSH-ключей;
- запрет root-login;
- Fail2Ban;
- ограничение доступа по IP;
- MFA (где возможно).

Изменение порта помогает только против примитивных сканеров.

Ещё вопросы по теме «Безопасность»

Готовишься к DevOps-собеседованию?
Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа.
Открыть тренажёр →