Продвинутая настройка SSH: knockd, fail2ban

Продвинутая настройка безопасности для подключения по SSH к удалённому серверу. Настройка knockd Обновляем пакеты sudo apt-get update && sudo apt-get upgrade Устанавливаем демон knockd sudo apt install knockd Редактируем файл /etc/knockd.conf [options] logfile = /var/log/knockd.log [openSSH] sequence = <Последовательность портов для открытия> seq_timeout = 5 command = systemctl start ssh.service tcpflags = syn [closeSSH] sequence = <Последовательность портов для закрытия> seq_timeout = 5 command = systemctl stop ssh.service tcpflags = syn Включаем его и добавляем в автозагрузку...

October 12, 2024 · 2 min · 216 words · Yaroslav Domansky