A szerverek kapuja #
Ha távolról szeretnénk elérni a gépünket, az SSH (Secure Shell) a szabványos protokoll, de alapbeállításokkal nem mindig elég biztonságos. A legfontosabb lépés a „root” felhasználó távoli bejelentkezésének tiltása a konfigurációs fájlban, mivel a támadók először mindig ezzel a felhasználónévvel próbálkoznak. Szintén érdemes megváltoztatni az alapértelmezett 22-es portot valami egyedire, hogy elkerüljük az automata szkriptek támadásait.
Kulcsok használata jelszavak helyett #
A legmagasabb szintű védelmet az SSH kulcsok használata nyújtja. Ilyenkor a jelszavas bejelentkezést teljesen letiltjuk, és csak az a gép tud csatlakozni a szerverhez, amelyik rendelkezik a megfelelő digitális kulccsal (egy speciális fájllal). Mivel ezt a kulcsot nem lehet „kitalálni” vagy brute-force módszerrel feltörni, gyakorlatilag lehetetlenné tesszük az illetéktelen behatolást a rendszerbe.