Как защитить SSH-соединение от брутфорса и атак ботов (использование ключей, Fail2Ban, изменение портов)?
Краткий ответ
Основные меры защиты SSH: - отключение входа по паролю; - использование SSH-ключей; - запрет root-login; - Fail2Ban; - ограничение доступа по IP; - MFA (где возможно).
Изменение порта помогает только против примитивных сканеров.
Готовишься к DevOps-собеседованию? Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа. Открыть тренажёр →