SSH port módosítása #
sudo nano /etc/ssh/sshd_config
Port 2222
sudo systemctl restart sshd
Jelszavas belépés tiltása #
PasswordAuthentication no
ChallengeResponseAuthentication no
Kulcsalapú hitelesítés engedélyezése #
ssh-keygen -t ed25519
ssh-copy-id -i ~/.ssh/id_ed25519.pub user@server
Fail2ban integráció #
sudo apt install fail2ban
sudo nano /etc/fail2ban/jail.local
[sshd]
enabled = true
port = 2222
maxretry = 3
sudo systemctl restart fail2ban