Uhla lwemibhalo ye-athikili
Ukuhlasela kwe-VPS okungaphezu kuka-90% kubangelwa ukuhlaselwa ngamandla amakhulu kumaphasiwedi e-SSH abuthakathaka . Uma usasebenzisa iphasiwedi ukungena kuseva yakho, kuyingozi njengokushiya ukhiye wendlu yakho ulenga emnyango.
Lesi sihloko sizokuqondisa isinyathelo ngesinyathelo ukuze uzisuse ngokuphelele ebubini bokuhlaselwa kwamaphasiwedi ngamandla amakhulu. Sizohlanganisa i-VPS nesofthiwe ye -PuTTY , sisebenzisa izifundo zomugqa wemiyalo ezisebenzayo kakhulu ukukusiza uphakamise ukuphepha kwakho kwe-SSH ezingeni eliphezulu kakhulu.
Kungani usebenzise ukhiye esikhundleni sephasiwedi?
Kungakhathaliseki ukuthi iphasiwedi iyinkimbinkimbi kangakanani, isengaqhekeka ngamandla amakhulu. Abaduni bangasebenzisa amathuluzi ukuzama amashumi ezinkulungwane zezinhlanganisela zamaphasiwedi ngomzuzwana.
Ngokombono, ukhiye we-RSA ongu-4096-bit , ungathatha izigidigidi zeminyaka ukuwuqhekeza. Uma kuqhathaniswa, i-cipher ifana nomnyango wephepha, kanti ukhiye uyisango lensimbi.

Isinyathelo 1: Khiqiza ukhiye we-SSH
Khiqiza ama-key pair angu-4096-bit RSA ngqo ku -Linux noma ku-macOS:
ssh-keygen -t rsa -b 4096
Cindezela u-Enter ukuze ulondoloze indlela ezenzakalelayo. /root/.ssh/id_rsa,
Faka iphasiwedi (ongakukhetha), noma mane ucindezele u-Enter bese uyishiya ingenalutho.
Uhlelo luzokhiqiza amafayela amabili:
- Ukhiye oyimfihlo:
id_rsa - Ukhiye womphakathi:
id_rsa.pub
Lona "ukhiye" wakho kanye "nesihluthulelo".
Isinyathelo 2: Lungiselela ukhiye womphakathi kuseva
Faka ukhiye womphakathi kufolda enelayisensi ye-VPS:
cp ~/.ssh/id_rsa.pub ~/.ssh/authorized_keys
chmod 600 ~/.ssh/authorized_keys
Qinisekisa ukuthi ifolda /root/.ssh/ zikhona.
Ngale ndlela, iseva izobona kuphela ukhiye wakho womphakathi futhi ngeke isathembela kuphasiwedi.
Isinyathelo 3: Shintsha ifayela lokucushwa kwe-SSH
Hlela ifayela lokucushwa:
nano /etc/ssh/sshd_config
Lungisa amapharamitha alandelayo:
RSAAuthentication yes #RSA认证 PubkeyAuthentication yes #开启公钥验证 AuthorizedKeysFile .ssh/authorized_keys #验证文件路径 PasswordAuthentication no #禁止密码认证 PermitEmptyPasswords no #禁止空密码
Lesi sinyathelo sibalulekile: khubaza ngokuphelele ukungena ngemvume ngephasiwedi.
Isinyathelo 4: Qala kabusha isevisi ye-SSH
Yenza ukucushwa kusebenze ngokushesha:
- CentOS7:
systemctl restart sshd
- Ubuntu / Debian:
systemctl restart ssh
Isevisi iqinisekisiwe ukuthi iyasebenza:
systemctl status sshd
Isinyathelo 5: Abasebenzisi beWindows baguqula ukhiye besebenzisa i-PuTTYGen.
Uma usebenzisa iWindows, udinga ukuguqula ukhiye wangasese ube yifomethi yePuTTY:
- Ukuqhekeka I-PuTTYGen
- 点击 Layisha umthwalo
id_rsa - 点击 Londoloza ukhiye oyimfihlo Igcine njenge
.ppk - KW I-PuTTY → Uxhumano → I-SSH → Ugunyazo Khetha lokhu
.ppk文件
Ngale ndlela, ungangena ngokuphephile ku-VPS yakho usebenzisa i-PuTTY.
Isinyathelo 6: Qinisekisa futhi uvikele ekuhlaselweni ngamandla amakhulu
Qinisekisa ukuthi ukucushwa kuyasebenza:
grep "Failed password" /var/log/auth.log
Amalogi azobonisa kuphela imizamo yomhlaseli ehlulekile, hhayi ukungena ngemvume okuphumelelayo.
Ukuzivikela okwengeziwe:
- Bambisana Fail2Ban Vimba ngokuzenzakalelayo ama-IP ahlaselayo
- Shintsha imbobo ezenzakalelayo (isb., yishintshe ibe ngu-2222).
- I-Firewall ivumela ama-IP athembekile kuphela
Lezi zindlela ezintathu zingayivimba ngokuphelele imizamo yomdubuli we-inthanethi.
总结
Ngokulandela lezi zinyathelo — ukukhiqiza ukhiye womphakathi, ukumisa ukhiye womphakathi, ukuguqula i-sshd_config, ukuqala kabusha isevisi, nokuguqula ukhiye usebenzisa i-PuTTY — ungasusa ngokuphelele ingozi yokuhlaselwa kwephasiwedi ngamandla ku -HestiaCP VPS yakho .
Okufakiwe "kwephasiwedi ehlulekile" kulawo malogi kumane kuyimizamo engenamsebenzi yabahlaseli futhi akusho ukuthi ukuqinisekiswa kwephasiwedi kusasebenza.
Isiphetho: Ukuphepha kuyindlela yokuphila yeseva.
Ezweni lokuphepha kolwazi, amaphasiwedi ayisixhumanisi esisengozini kakhulu. Ukufaka amaphasiwedi okhiye esikhundleni sawo akuyona nje ukukhetha kobuchwepheshe, kodwa futhi kubonisa umthwalo wemfanelo nokuhlakanipha.
Njengoba kushiwo ku-"Information Security White Paper": "Ukuphepha akuyona izindleko, kodwa kuyinani."
Ngakho-ke thatha isinyathelo. Khulula i-VPS yakho ezibophweni zamaphasiwedi, futhi uvumele ukuhlaselwa kwamandla amabi kwabaphangi kuhlale kuze kube phakade ezingomeni ezihlulekile.
Ngethemba ukuthi isihloko esithi "Ungaxazulula Kanjani Ukuhlaselwa Kwe-SSH Brute-Force? Isifundo Esiwusizo Sokuhlela Ukuqinisekiswa Kwekhiye Ye-VPS nge-HestiaCP" esabiwe kubhulogi likaChen Weiliang ( https://www.chenweiliang.com/ ) sizokusiza.
Zizwe ukhululekile ukwabelana ngalesi sixhumanisi sendatshana: https://www.chenweiliang.com/cwl-34161.html
