Замовляйте VPS-сервер зі скидкою 15%
Акція завершиться через
00Днів
:
00Годин
:
00Хвилин
:
00Секунд

Вимкнення доступу до Linux за паролем

Якщо ви використовуєте SSH-ключі, вимкнення доступу до сервера за паролем стане для вас корисним додатковим заходом захисту.

Вимкнення за допомогою nano

Використовуємо таку команду:

Ми потрапляємо до конфігураційного файлу sshd.

Конфігураційний файл sshd у редакторі nano

Знаходимо рядок PasswordAuthentication yes.

Рядок PasswordAuthentication у конфізі

Потрібно прибрати решітку #, щоб рядок став активним. Потім змінюємо значення yes на no.

Змінене значення PasswordAuthentication no

Натискаємо комбінацію Ctrl + X, вводимо Y для збереження.

Перезапускаємо службу SSH:

Вимкнення через sFTP

У панелі над файловим менеджером потрібно стерти стандартний шлях /root і вказати /etc/ssh.

Зазначення шляху /etc/ssh у файловому менеджері

У цьому каталозі потрібно відкрити файл sshd_config.

Файл sshd_config у каталозі /etc/ssh

Знаходимо відповідний рядок PasswordAuthentication yes.

Рядок PasswordAuthentication у файлі

Прибираємо решітку #, щоб рядок став активним, а потім змінюємо значення yes на no.

Змінене значення PasswordAuthentication no

Зберігаємо файл і завантажуємо його на сервер.

Завантаження файлу sshd_config на сервер

Перезапускаємо службу SSH:

Використання SSH-ключа в sFTP

Після ввімкнення доступу тільки через SSH-ключ може виникнути проблема з підключенням через sFTP. Вирішується це дуже просто.

FileZilla

Натисніть на пункт меню «Редагування» та виберіть «Налаштування».

Меню Редагування у FileZilla

Потім виберіть сторінку sFTP і натисніть кнопку Додати файл з ключем.

Сторінка sFTP у налаштуваннях FileZilla

Оберіть розташування та додайте файл.

Додавання файлу ключа у FileZilla

Ключ додано, тепер FileZilla використовуватиме його під час спроб підключення до серверів.

WinSCP

Натискаємо кнопку для створення нового зʼєднання:

Кнопка створення нового зʼєднання у WinSCP

Відкривається вікно. Тут ми вказуємо IP-адресу сервера та імʼя користувача.

Введення IP-адреси та імені користувача у WinSCP

Використовуємо кнопку Ще, що знаходиться під полем Пароль.

Кнопка Ще під полем Пароль

У вікні, що відкрилося, обираємо розділ Автентифікація.

Розділ Автентифікація у налаштуваннях WinSCP

Додаємо приватний ключ і натискаємо кнопку OK.

Додавання приватного ключа у WinSCP

Пробуємо підключитися до сервера.

Підключення до сервера у WinSCP

Програма запитує секретний код ключа, ми вводимо spacecore:

Введення секретного коду ключа

Ми підключилися до сервера.

Успішне підключення до сервера