sshd_config
Основной файл конфигурации SSH демона в Linux, обычно расположен по пути /etc/ssh/sshd_config. Здесь настраивается, разрешён ли вход по паролю, вход под root и какие шифры допускаются.
Что этот файл на самом деле контролирует
sshd_config управляет почти всеми аспектами поведения SSH, связанными с безопасностью: может ли войти root, принимаются ли пароли, какой порт слушает демон и каким пользователям или группам разрешено подключаться вообще.
Распространённая ошибка
Редактировать этот файл напрямую и перезапускать службу SSH без проверки новой конфигурации в отдельной сессии. Одна опечатка может заблокировать все удалённые сессии на сервере без возможности вернуться, кроме консольного доступа от хостинг-провайдера.
Часто задаваемые вопросы
Где расположен файл sshd_config?
Почти всегда в /etc/ssh/sshd_config на Debian, Ubuntu, RHEL и большинстве других дистрибутивов Linux.
Как применить изменения после редактирования?
Сначала выполните sshd -t для проверки синтаксиса, затем перезапустите или перезагрузите службу SSH, например через systemctl reload sshd, оставив открытой существующую сессию на случай сбоя.
Какая настройка в этом файле влияет больше всего?
PasswordAuthentication. Установка значения "no" в пользу входа по ключу убирает самую частую цель для brute-force атак на всём сервере.
Хотите увидеть, в каком состоянии ваш сервер?
Запустите бесплатную read-only проверку сервера или откройте Security Lab и посмотрите цикл обнаружение, сдерживание, восстановление, проверка в действии.
Получить бесплатную проверку сервераОткрыть Security Lab