Категория: Доступ и аутентификация

sshd_config

Основной файл конфигурации SSH демона в Linux, обычно расположен по пути /etc/ssh/sshd_config. Здесь настраивается, разрешён ли вход по паролю, вход под root и какие шифры допускаются.

Что этот файл на самом деле контролирует

sshd_config управляет почти всеми аспектами поведения SSH, связанными с безопасностью: может ли войти root, принимаются ли пароли, какой порт слушает демон и каким пользователям или группам разрешено подключаться вообще.

Распространённая ошибка

Редактировать этот файл напрямую и перезапускать службу SSH без проверки новой конфигурации в отдельной сессии. Одна опечатка может заблокировать все удалённые сессии на сервере без возможности вернуться, кроме консольного доступа от хостинг-провайдера.

Часто задаваемые вопросы

Где расположен файл sshd_config?

Почти всегда в /etc/ssh/sshd_config на Debian, Ubuntu, RHEL и большинстве других дистрибутивов Linux.

Как применить изменения после редактирования?

Сначала выполните sshd -t для проверки синтаксиса, затем перезапустите или перезагрузите службу SSH, например через systemctl reload sshd, оставив открытой существующую сессию на случай сбоя.

Какая настройка в этом файле влияет больше всего?

PasswordAuthentication. Установка значения "no" в пользу входа по ключу убирает самую частую цель для brute-force атак на всём сервере.

Хотите увидеть, в каком состоянии ваш сервер?

Запустите бесплатную read-only проверку сервера или откройте Security Lab и посмотрите цикл обнаружение, сдерживание, восстановление, проверка в действии.

Получить бесплатную проверку сервераОткрыть Security Lab