Практическое задание

Эта задача — шаг 11 курса «Безопасность Linux-сервера»

Ужесточи настройки SSH

средне

Приведи конфигурацию SSH-сервера к безопасной: вход под root запрещён, парольная аутентификация выключена (только ключи). Конфиг должен остаться валидным.

Что потренируешь:
  • ssh
  • sshd_config
  • sshd
  • hardening
  • безопасность

Разбор темы

Конфигурация sshd собирается из основного файла и подключаемых кусков в каталоге sshd_config.d/ — модульный подход, при котором отдельный drop-in аккуратнее правки монолита. В sshd побеждает первое вхождение директивы в итоговой сборке (drop-in'ы подключаются в начале основного файла), поэтому важно не оставить противоречащих строк раньше своей. Синтаксис валидируют одним ключом sshd, а увидеть ИТОГОВЫЙ набор всех действующих параметров — другим: именно эту собранную конфигурацию, а не текст файла, и стоит сверять с целью.

Что проверяется

  1. конфиг sshd валиден
  2. вход под root запрещён
  3. парольная аутентификация выключена

Как это выглядит