nano /etc/ssh/sshd_config

  1. Zmieniamy         port na jakiś powyżej 5000 np         53022
  2. Zmieniamy         czas przez który można wpisać hasło:         LoginGraceTime 45
  3. Wyłączamy        logowanie przez roota         PermitRootLogin no
  4. Zmienić              ilość prób logowania – dodać :         MaxAuthTries 3
  5. Trzeba też zablokować możliwość logowania z pustymi hasłami: PermitEmptyPasswords no

Restart


systemctl restart sshd

 

Logowanie z kluczem

mkdir -p ~/.ssh
chmod 700 ~/.ssh
nano ~/.ssh/authorized_keys

Wklej cały ciąg tekstowy z Twojego pliku klucza publicznego (zaczyna się zazwyczaj od ssh-ed25519 ... lub ssh-rsa ...) jako nową linię. Zapisz plik (Ctrl+O, Enter) i wyjdź (Ctrl+X).

chmod 600 ~/.ssh/authorized_keys

 

Spis treści: