SSH
Secure Shell, зашифрованный протокол для удалённого входа и администрирования Linux сервера. Почти любая автоматизированная атака на небольшой VPS начинается именно с SSH, потому что это один из немногих сервисов, открытых на сервере по умолчанию.
Как обычно взламывают доступ по SSH
Большинство успешных взломов серверов, начинающихся через SSH, не связаны со взломом самого протокола. Причина обычно в слабых или повторно использованных паролях, ключах, которые не отозвали после увольнения сотрудника, или в конфигурации, которая до сих пор разрешает прямой вход под root. Сам SSH надёжен, риск обычно в том, как он настроен.
Как усилить SSH без потери доступа
Самый эффективный базовый набор мер: отключить вход по паролю в пользу входа по ключу, запретить прямой вход под root и ограничить, каким аккаунтам и с каких IP разрешено подключаться. Ни одна из этих мер не требует замены SSH, только более строгой настройки.
Часто задаваемые вопросы
Безопасно ли оставлять SSH открытым для всего интернета?
Так делают часто, но риск выше, чем нужен. Сочетание входа по ключу, ограниченного списка разрешённых IP там, где это возможно, и rate limiting через fail2ban заметно снижает риск без потери удалённого доступа.
Делает ли смена порта SSH сервер безопасным?
Нет. Это снижает шум от автоматических сканирований, но не является мерой защиты само по себе. Это не должно заменять вход по ключу и firewall.
Можно ли полностью отключить SSH?
На некоторых конфигурациях да, в пользу консольного доступа от провайдера, но большинство команд оставляют SSH включённым, так как это быстрее для повседневного администрирования. Важнее ограничить, кто может его использовать, чем полностью его убирать.
Хотите увидеть, в каком состоянии ваш сервер?
Запустите бесплатную read-only проверку сервера или откройте Security Lab и посмотрите цикл обнаружение, сдерживание, восстановление, проверка в действии.
Получить бесплатную проверку сервераОткрыть Security Lab