>_ IzzyLab

Практическое задание

Ужесточи sshd

средне

Ужесточи настройки SSH-сервера в /etc/ssh/sshd_config: запрети вход по паролю (только по ключам) и запрети вход суперпользователя root. Обе директивы должны быть явно заданы в значении «запрещено».

Что потренируешь:
  • sshd_config
  • директивы sshd
  • первое вхождение
  • sshd -T
  • защита сервера

Разбор темы

Поведение SSH-сервера задают директивы в /etc/ssh/sshd_config — по одной на строку в виде Директива значение; закомментированные (#) строки — это лишь неактивные значения по умолчанию. Нужны две директивы: одна управляет входом по паролю, другая — входом под root (их имена ищи в man sshd_config по описаниям «password authentication» и «root login»), и обе выставляются в значение no. Ключевой нюанс: sshd берёт первое активное вхождение директивы, поэтому недостаточно дописать строку в конец — существующую активную строку с другим значением надо поправить. Проверить эффективный конфиг помогает sshd -T.

Что проверяется

  1. вход по паролю запрещён
  2. root-логин запрещён

Как это выглядит