نصب OpenSSH
در Ubuntu بسته openssh-server را نصب و وضعیت سرویس را بررسی کنید. قبل از تغییر فایروال، نشست فعلی را باز نگه دارید تا در صورت اشتباه قفل نشوید.
sudo apt update
sudo apt install openssh-server
systemctl status sshساخت کاربر جدا
برای هر مدیر کاربر جدا با sudo محدود بسازید. اشتراک یک نام کاربری و رمز میان چند نفر، حسابرسی و لغو دسترسی را دشوار میکند.
sudo adduser operator
sudo usermod -aG sudo operatorکلید Ed25519
کلید را روی دستگاه کاربر بسازید و فقط public key را در authorized_keys قرار دهید. private key نباید در پیامرسان، ایمیل یا پنل سرور ذخیره شود.
ssh-keygen -t ed25519 -a 64
ssh-copy-id operator@SERVER_IPسختسازی sshd
پس از تأیید ورود با کلید، PasswordAuthentication و PermitRootLogin را غیرفعال کنید. کانفیگ را ابتدا با sshd -t اعتبارسنجی و سپس reload کنید؛ تغییر پورت جایگزین احراز هویت قوی نیست.
مقابله با حملات
فایروال، allowlist در صورت امکان، fail2ban، بهروزرسانی و لاگ ورودها مفیدند. کلید فردی که همکاریاش پایان یافته باید فوراً حذف شود.
سؤالهای متداول
SSH رایگان است؟
OpenSSH رایگان و متنباز است، ولی هزینه سرور و ترافیک جداست.
SSH key بهتر است یا رمز؟
کلید قوی و محافظتشده معمولاً در برابر حدس رمز مقاومتر است و امکان لغو دسترسی فردی دارد.
