Как обезопасить сервер после получения root-доступа по SSH?

После получения root-доступа по SSH важно сразу принять меры для защиты сервера:

Короткий ответ

Что ответить на собеседовании

После получения root-доступа по SSH важно сразу принять меры для защиты сервера:

Подробный разбор

Ответ с пояснениями

После получения root-доступа по SSH важно сразу принять меры для защиты сервера:

  1. Изменить пароль root на сложный и уникальный.

  2. Ограничить доступ по SSH:

    • Отключить вход под root напрямую (PermitRootLogin no в /etc/ssh/sshd_config).
    • Использовать аутентификацию по ключам SSH вместо паролей.
    • Ограничить доступ по IP (через firewall или настройки SSH).
  3. Обновить систему и установить патчи безопасности.

  4. Настроить брандмауэр (например, ufw, iptables) для ограничения входящих соединений.

  5. Установить и настроить инструменты мониторинга и обнаружения вторжений (например, fail2ban).

  6. Проверить и ограничить права пользователей и сервисов.

Пример отключения входа root по SSH:

sudo nano /etc/ssh/sshd_config
# Найти строку PermitRootLogin и изменить на:
PermitRootLogin no
sudo systemctl restart sshd

Эти меры помогут минимизировать риски компрометации сервера после получения root-доступа.

Практика в реальном времени

Подготовьтесь к следующему собеседованию

Interview Boost учитывает вакансию, резюме и технологии и помогает сформулировать ответ прямо во время интервью.

Начать подготовку