basicserversecurity.ru — сайт basicserversecurity.ru
TLTR-шпаргалка: первостепенные шаги защиты нового Ubuntu/Linux-сервера. Коротко, тезисно, с поисковыми ссылками на Яндекс.
- Домен
- basicserversecurity.ru
- Сайт
- https://www.basicserversecurity.ru
О сайте
Title: Первые шаги защиты Ubuntu/Linux сервера — TLTR
Description: TLTR-шпаргалка: первостепенные шаги защиты нового Ubuntu/Linux-сервера. Коротко, тезисно, с поисковыми ссылками на Яндекс.
Site Name (og:sitename): TLTR
---
[Перейти к шагам](steps)
TLTR • защита нового сервера
Тема Системная Светлая Темная
Первые шаги защиты Ubuntu/Linux сервера
Короткая и практичная шпаргалка: минимум текста, только первостепенные шаги и ссылки на поиск Яндекса для подробностей.
- 10 первостепенных шагов - Фокус на SSH, доступе и поверхности атаки - Подготовлено под классическое SEO и ответы ИИ
Шаги: кратко и по делу
Каждый шаг — тезис, минимум терминов и конкретный поисковый запрос. Подробности вы получаете по ссылке.
1. Готово
Создайте SSH-ключ на своем компьютере
ssh-keygen -t ed25519 -f ~/.ssh/id\ed25519 -C "mypc"
Это безопасный способ входа без пароля. Ключи заменяют парольную аутентификацию.
ssh-keygen : утилита генерации ключей SSH
-t : тип ключа
ed25519 : современный быстрый алгоритм
-f : путь и имя файла ключа
-C : комментарий (метка устройства)
Обязательные параметры: нет. Рекомендуемые: -t, -f. -C — необязательно.
[Подробнее...](https://yandex.ru/search/?text=ssh-keygen%20-ed25519%20-t%20-f%20-C%20%D1%81%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5%20SSH%20%D0%BA%D0%BB%D1%8E%D1%87%D0%B0) 2. Готово
Добавьте публичный ключ на сервер
~/.ssh/authorized\keys + правильные права
Публичный ключ попадает в authorized\keys, права каталога и файла должны быть строгими.
Обязательное: каталог ~/.ssh и файл authorized\keys.
[Подробнее...](https://yandex.ru/search/?text=authorizedkeys%20chmod%20700%20600%20chown%20ssh%20%D0%BA%D0%BB%D1%8E%D1%87%20Ubuntu) 3. Готово
Отключите вход по паролю
PasswordAuthentication no
Парольный вход — главная цель брутфорса. После проверки ключей отключайте пароль.
Обязательное после проверки доступа по ключу.
[Подробнее...](https://yandex.ru/search/?text=PasswordAuthentication%20no%20sshdconfig%20Ubuntu) 4. Готово
Запретите root-логин по SSH
PermitRootLogin no
Root — самая ценная цель. Вход под root по SSH должен быть закрыт.
Обязательное. Администрируйте через sudo.
[Подробнее...](https://yandex.ru/search/?text=PermitRootLogin%20no%20sshdconfig%20Ubuntu) 5. Готово
Создайте обычного пользователя + sudo
useradd / adduser → usermod -aG sudo
Работайте под обычным пользователем и повышайте права только при необходимости.
Обязательное: отдельный пользователь.
[П…
Каноническая страница: basicserversecurity.ru