הבדלים בין גרסאות בדף "להגביר את האבטחה של SSH"
שורה 1: | שורה 1: | ||
+ | <span data-link_translate_fr_title="Accroître la sécurité de SSH" data-link_translate_fr_url="Accroître la sécurité de SSH"></span>[[:fr:Accroître la sécurité de SSH]][[fr:Accroître la sécurité de SSH]] | ||
+ | <span data-link_translate_en_title="Increase the security of SSH" data-link_translate_en_url="Increase the security of SSH"></span>[[:en:Increase the security of SSH]][[en:Increase the security of SSH]] | ||
+ | <span data-link_translate_es_title="Aumentar la seguridad de SSH" data-link_translate_es_url="Aumentar la seguridad de SSH"></span>[[:es:Aumentar la seguridad de SSH]][[es:Aumentar la seguridad de SSH]] | ||
+ | <span data-link_translate_pt_title="Aumentar a segurança do SSH" data-link_translate_pt_url="Aumentar a segurança do SSH"></span>[[:pt:Aumentar a segurança do SSH]][[pt:Aumentar a segurança do SSH]] | ||
+ | <span data-link_translate_it_title="Aumentare la sicurezza di SSH" data-link_translate_it_url="Aumentare la sicurezza di SSH"></span>[[:it:Aumentare la sicurezza di SSH]][[it:Aumentare la sicurezza di SSH]] | ||
+ | <span data-link_translate_nl_title="Verhoging van de veiligheid van SSH" data-link_translate_nl_url="Verhoging van de veiligheid van SSH"></span>[[:nl:Verhoging van de veiligheid van SSH]][[nl:Verhoging van de veiligheid van SSH]] | ||
+ | <span data-link_translate_de_title="Erhöhen Sie die Sicherheit von SSH" data-link_translate_de_url="Erhöhen Sie die Sicherheit von SSH"></span>[[:de:Erhöhen Sie die Sicherheit von SSH]][[de:Erhöhen Sie die Sicherheit von SSH]] | ||
+ | <span data-link_translate_zh_title="提高 SSH 的安全性" data-link_translate_zh_url="提高 SSH 的安全性"></span>[[:zh:提高 SSH 的安全性]][[zh:提高 SSH 的安全性]] | ||
+ | <span data-link_translate_ar_title="زيادة أمان SSH" data-link_translate_ar_url="زيادة أمان SSH"></span>[[:ar:زيادة أمان SSH]][[ar:زيادة أمان SSH]] | ||
+ | <span data-link_translate_ja_title="SSH のセキュリティを高める" data-link_translate_ja_url="SSH のセキュリティを高める"></span>[[:ja:SSH のセキュリティを高める]][[ja:SSH のセキュリティを高める]] | ||
+ | <span data-link_translate_pl_title="Zwiększenie bezpieczeństwa SSH" data-link_translate_pl_url="Zwiększenie bezpieczeństwa SSH"></span>[[:pl:Zwiększenie bezpieczeństwa SSH]][[pl:Zwiększenie bezpieczeństwa SSH]] | ||
+ | <span data-link_translate_ru_title="Повысить безопасность SSH" data-link_translate_ru_url="Повысить безопасность SSH"></span>[[:ru:Повысить безопасность SSH]][[ru:Повысить безопасность SSH]] | ||
+ | <span data-link_translate_ro_title="Creşte securitatea SSH" data-link_translate_ro_url="Creşte securitatea SSH"></span>[[:ro:Creşte securitatea SSH]][[ro:Creşte securitatea SSH]] | ||
+ | <span data-link_translate_he_title="להגביר את האבטחה של SSH" data-link_translate_he_url="להגביר את האבטחה של SSH"></span>[[:he:להגביר את האבטחה של SSH]][[he:להגביר את האבטחה של SSH]] | ||
<br />מאמר זה הוא התוצאה של תרגום אוטומטי המבוצע על ידי תוכנה. אתה יכול להציג את מקור המאמר [[:fr:Accroître la sécurité de SSH|כאן]].<br /><span data-translate="fr"></span><br /> | <br />מאמר זה הוא התוצאה של תרגום אוטומטי המבוצע על ידי תוכנה. אתה יכול להציג את מקור המאמר [[:fr:Accroître la sécurité de SSH|כאן]].<br /><span data-translate="fr"></span><br /> | ||
<span data-link_translate_fr_title="Accroître la sécurité de SSH" data-link_translate_fr_url="Accroître la sécurité de SSH"></span>[[:fr:Accroître la sécurité de SSH]][[fr:Accroître la sécurité de SSH]] | <span data-link_translate_fr_title="Accroître la sécurité de SSH" data-link_translate_fr_url="Accroître la sécurité de SSH"></span>[[:fr:Accroître la sécurité de SSH]][[fr:Accroître la sécurité de SSH]] |
גרסה אחרונה מ־10:53, 10 בפברואר 2017
fr:Accroître la sécurité de SSH
en:Increase the security of SSH
es:Aumentar la seguridad de SSH
pt:Aumentar a segurança do SSH
it:Aumentare la sicurezza di SSH
nl:Verhoging van de veiligheid van SSH
de:Erhöhen Sie die Sicherheit von SSH
zh:提高 SSH 的安全性
ar:زيادة أمان SSH
ja:SSH のセキュリティを高める
pl:Zwiększenie bezpieczeństwa SSH
ru:Повысить безопасность SSH
ro:Creşte securitatea SSH
he:להגביר את האבטחה של SSH
מאמר זה הוא התוצאה של תרגום אוטומטי המבוצע על ידי תוכנה. אתה יכול להציג את מקור המאמר כאן.
fr:Accroître la sécurité de SSH
he:להגביר את האבטחה של SSH
ro:Creşte securitatea SSH
ru:Повысить безопасность SSH
pl:Zwiększenie bezpieczeństwa SSH
ja:SSH のセキュリティを高める
ar:زيادة أمان SSH
zh:提高 SSH 的安全性
de:Erhöhen Sie die Sicherheit von SSH
nl:Verhoging van de veiligheid van SSH
it:Aumentare la sicurezza di SSH
pt:Aumentar a segurança do SSH
es:Aumentar la seguridad de SSH
en:Increase the security of SSH
ברגע זה אפשרי, מומלץ לשנות את ברירת המחדל של מזהי והיציאות ברירת המחדל של שירותים קריטיים.
לגבי SSH, בואו נראה כמה אלמנטים אשר יחזק את האבטחה של שירות זה.
Dans le cadre de la rédaction de cו article, nous nous sommes basés sur une distribution de type Debian Jessie. Suivant celle en place sur votre שרת, la configuration peut être amenée à changer. Il faudra, par conséquent, adapter à vos besoins.
כברירת מחדל, להתחבר ב- SSH, עליך ליצור חיבור ביציאה 22. לשנות זאת היציאה יכול כבר להגן עליך מפני התקפות רבות על ידי כוח גס.
Si vous souhaitez utiliser SSH sur un autre port que celui par défaut, il vous faudra donc modifier Port 22 par Port 55555 בקובץ /etc/ssh/sshd_config.
על מנת להפוך בכוח התקפי פחות יעילים, ניתן לבטל גם את חיבור SSH באמצעות חשבון שורש. זה לכן יש למשתמש אחד חשבון ברירת המחדל ולהמשיך עם העלאת הרשאות מחשבון זה עם זכויות מנהל מערכת.
On va donc passer l'option associée de PermitRootLogin yes à PermitRootLogin no et déclarer les utilisateurs autorisés à se connecter. Pour autoriser l'utilisateur ikoula à se connecter ב- SSH, il faudra donc ajouter la ligne suivante בקובץ de configuration : AllowUsers ikoula
Si au delà de deux minutes les informations de connexion ne sont pas saisies lors d'une connexion en SSH à votre שרת, la connexion est coupée.
תקופה זו עשוי לעבור תיקון כלפי מטה (בעקבות ההשהיה, יציבותו של החיבור שלך, כמובן).
Trente secondes peuvent être suffisantes. Afin de modifier cette valeur, nous allons modifier le paramètre LoginGraceTime.
Nous allons donc maintenant modifier la ligne LoginGraceTime 120 par LoginGraceTime 30 dans le fichier /etc/ssh/sshd_config.
אנחנו נשנה עכשיו את האלגוריתמים בשימוש SSH כדי להגביל את השימוש בחלק על-ידי הוספת שני קווים נוספים בקובץ התצורה של שירות SSH :
echo "Ciphers aes256-ctr,aes192-ctr,aes128-ctr" >> /etc/ssh/sshd_config
echo "MACs hmac-ripemd160" >> /etc/ssh/sshd_config
דביאן כברירת מחדל תמיד מוסיף מחרוזת תווים הבאנר SSH. במילים פשוטות, אם לבצע של telnet כדי שלך שרת (Telnet IP_SERVER 22), כאן הוא מה שאתה מקבל :
SSH-2.0-OpenSSH_6.7p1 Debian-5+deb8u2
אז בואו לבטל התנהגות זו כדי להציג את השם של התפלגות שלנו כבר לא :
echo "DebianBanner no" >> /etc/ssh/sshd_config
. עכשיו, קדימה :
SSH-2.0-OpenSSH_6.7p1
שינויים הושלמו, אז בואו להפעיל מחדש את השירות כדי להיות יעיל :
systemctl restart ssh.service
באפשרותך גם ליישם את ההגבלה על ידי כתובת ה-IP עבור שירות SSH שלך (אם שלך שרת זה לא כבר מאחורי חומת אש או iptables את כללי תעשה לא כבר צורך).
אנו לכן לאסור התקשרויות SSH לכולם, שם אחרוג ממנהגי עבור כתובות ה-IP שלנו :
echo "sshd: ALL" >> /etc/hosts.deny
echo "sshd: 12.34.56.78, 98.76.54.32" >> /etc/hosts.allow
לפיכך, כתובות ה-IP בלבד 12.34.56.78 et 98.76.54.32 יורשו להתחבר להצביע שרת en SSH (החלף ב המתאים, כתובות IP כמובן).
לחלופין, באפשרותך ליישם אימות על ידי חילופי מפתחות אם תרצו.
הפעלת רענון אוטומטי של התגובות