Mục lục
- Một số file cấu hình của dịch vụ OpenSSH trên Linux mà bạn cần lưu ý:
- 1. Chỉ sử dụng giao thức SSH phiên bản 2
- 2. Không sử dụng mật khẩu rỗng
- 3. Thay đổi cổng SSH mặc định (port 22)
- 4. Không cho đăng nhập bằng user root
- 5. Tắt chức năng đăng nhập của file ~/.rhosts
- 6. Cấu hình thời gian ngắt kết nối SSH nếu user không hoạt động
- 7. Sử dụng mật khẩu phức tạp và độ khó cao
- 8. Cấu hình thời gian timeout khi user không đăng nhập thành công
- 9. Tắt log đăng nhập lần gần cuối
- 10. Sử dụng chứng thực SSH Key, tắt chứng thực mật khẩu
- 11. Cho phép/từ chối kết nối SSH từ 1 user hoặc 1 group
- 12. Chế độ “StrictModes”
- 13. Số lần tối đa đăng nhập sai
- 14. Google Authenticator
- 15. Bảo mật bằng firewall CSF
- 16. Fail2ban