Что мне следует сделать, чтобы сделать Raspberry Pi безопасным для SSH?

Что мне следует сделать, чтобы сделать Raspberry Pi безопасным для SSH?

ОС: Raspbian

Я хочу иметь доступ к своему Raspberry Pi из интернета. Однако Raspbian поставляется с именем пользователя и паролем по умолчанию, что означает, что любой может получить к нему доступ. Я изменил пароль.

Обеспечит ли изменение пароля тот же уровень безопасности, что и использование SSH на обычной системе Linux, которую вы устанавливаете с нуля?

решение1

Вот советы по защите вашего SSH-подключения:

  • Если вам не нужен доступ к вашему SSH-серверу через Интернет, разрешите подключения только из вашей локальной сети или, что еще лучше, с определенного IP-адреса.
  • Если вам нужно получить доступ к вашему SSH-серверу через Интернет, измените свой SSH-порт.
  • Не используйте учетную запись root для подключения к вашему SSH-серверу.
  • Используйте закрытый ключ для подключения к вашему SSH-серверу вместо пароля и отключите соединения с паролем.
  • Используйте приложение типа Fail2Ban для блокировки пользователей (IP), которые пытаются угадать ваш пароль.

Если вам нужны подробности, не стесняйтесь поискать в Интернете информацию о предыдущих пунктах или задайте вопрос в комментариях.

Связанный контент