basicserversecurity.ru — сайт basicserversecurity.ru

TLTR-шпаргалка: первостепенные шаги защиты нового Ubuntu/Linux-сервера. Коротко, тезисно, с поисковыми ссылками на Яндекс.

Домен
basicserversecurity.ru
Сайт
https://www.basicserversecurity.ru

О сайте

Title: Первые шаги защиты Ubuntu/Linux сервера — TLTR

Description: TLTR-шпаргалка: первостепенные шаги защиты нового Ubuntu/Linux-сервера. Коротко, тезисно, с поисковыми ссылками на Яндекс.

Site Name (og:sitename): TLTR

---

[Перейти к шагам](steps)

TLTR • защита нового сервера

Тема Системная Светлая Темная

Первые шаги защиты Ubuntu/Linux сервера

Короткая и практичная шпаргалка: минимум текста, только первостепенные шаги и ссылки на поиск Яндекса для подробностей.

- 10 первостепенных шагов - Фокус на SSH, доступе и поверхности атаки - Подготовлено под классическое SEO и ответы ИИ

Шаги: кратко и по делу

Каждый шаг — тезис, минимум терминов и конкретный поисковый запрос. Подробности вы получаете по ссылке.

1. Готово

Создайте SSH-ключ на своем компьютере

ssh-keygen -t ed25519 -f ~/.ssh/id\ed25519 -C "mypc"

Это безопасный способ входа без пароля. Ключи заменяют парольную аутентификацию.

ssh-keygen : утилита генерации ключей SSH

-t : тип ключа

ed25519 : современный быстрый алгоритм

-f : путь и имя файла ключа

-C : комментарий (метка устройства)

Обязательные параметры: нет. Рекомендуемые: -t, -f. -C — необязательно.

[Подробнее...](https://yandex.ru/search/?text=ssh-keygen%20-ed25519%20-t%20-f%20-C%20%D1%81%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5%20SSH%20%D0%BA%D0%BB%D1%8E%D1%87%D0%B0) 2. Готово

Добавьте публичный ключ на сервер

~/.ssh/authorized\keys + правильные права

Публичный ключ попадает в authorized\keys, права каталога и файла должны быть строгими.

Обязательное: каталог ~/.ssh и файл authorized\keys.

[Подробнее...](https://yandex.ru/search/?text=authorizedkeys%20chmod%20700%20600%20chown%20ssh%20%D0%BA%D0%BB%D1%8E%D1%87%20Ubuntu) 3. Готово

Отключите вход по паролю

PasswordAuthentication no

Парольный вход — главная цель брутфорса. После проверки ключей отключайте пароль.

Обязательное после проверки доступа по ключу.

[Подробнее...](https://yandex.ru/search/?text=PasswordAuthentication%20no%20sshdconfig%20Ubuntu) 4. Готово

Запретите root-логин по SSH

PermitRootLogin no

Root — самая ценная цель. Вход под root по SSH должен быть закрыт.

Обязательное. Администрируйте через sudo.

[Подробнее...](https://yandex.ru/search/?text=PermitRootLogin%20no%20sshdconfig%20Ubuntu) 5. Готово

Создайте обычного пользователя + sudo

useradd / adduser → usermod -aG sudo

Работайте под обычным пользователем и повышайте права только при необходимости.

Обязательное: отдельный пользователь.

[П…

Каноническая страница: basicserversecurity.ru

basicserversecurity.ru — сайт basicserversecurity.ru | Строка