sshd (sshd_config)
sshd com sftp e modificações de segurança
Categoria: Console
Software: sshd
[ Hits: 21.756 ]
Por: Celso Goya
Utilizei a dica do guimpel que se encontra nos meus favoritos e somei mais alguns detalhes que costumo ativar nas configurações de sshd como modificar a porta padrão e deixar o sftp ativo.
Port 2221 Protocol 2 HostKey /etc/ssh/ssh_host_rsa_key HostKey /etc/ssh/ssh_host_dsa_key UsePrivilegeSeparation yes KeyRegenerationInterval 3600 ServerKeyBits 768 #%Modificado # Logging - Modificado para VERBOSE SyslogFacility AUTH LogLevel VERBOSE LoginGraceTime 600 PermitRootLogin yes StrictModes yes RSAAuthentication yes PubkeyAuthentication yes #AuthorizedKeysFile %h/.ssh/authorized_keys IgnoreRhosts yes RhostsRSAAuthentication no HostbasedAuthentication no RhostsRSAAuthentication PermitEmptyPasswords no PasswordAuthentication no X11Forwarding no X11DisplayOffset 10 #%Modificado - exibe o motd do linux PrintMotd yes PrintLastLog yes KeepAlive yes #%Modificado - dica de segurança do guimpel para evitar brute force MaxStartups 5:80:10 #%Modificado - habilita o serviço sftp Subsystem sftp /usr/lib/sftp-server UsePAM yes
Atualizar Debian Online de uma Versão para outra
Máquina perereca - até onde é possível o uso de Linux?
Mitigação - O que é e quando é "seguro" desabilitar
A arte e a prática da Disciplina a longo prazo
Topgrade - Atualize seu sistema Linux inteiro com um único comando
Como anda a saúde do disco rígido?
Reescalando a tela hd para fullhd com o xrandr