D
Deleted member 81270
Ultima modifica da un moderatore:
Premessa:
Salve,
eccomi qui con la mia prima mini-guida

Negli ultimi periodi gli attacchi ai server sono sempre di più, un giorno i ddos...domani i bruteforce!
Chi lo sa?

Comunque sia oggi sono qui per spiegarvi come per l'appunto bloccare i bruteforce,evitare di aver rubato la password di accesso con dei keylogger e così via.
Ho diviso la guida in piccoli passi per tenere più ordine.
Dimenticavo: E' la mia prima guida!
Preparazione:
Creare una cartella chiamata ".ssh" (ovviamente senza ") dentro la cartella principale "root" .
Aprire il file "sshd_config", situato nel percorso "/etc/ssh" .
Aprire putty.
Esecuzione:
Cercare la stringa contenente la frase "StrictMode" e controllare se la parola affianco sia "NO" in caso contrario correggere,inoltre assicurarsi che l'intera frase non sia preceduta dal simbolo "#"
Mentre queste 2 righe:
RSAAuthentication
PubkeyAuthentication
Devono avere "YES" affianco e devono essere senza asterisco.
Applicazione:
Dalla schermata connessa di Putty dare il seguente comando: "ssh-keygen" .
Vi appariranno varie domande e frasi, premere di continuo il pulsante "Invio" della tastiera fino alla comparsa di una specie di simbolo composto da lettere e numeri.
Dare quest'ultimo comando: "
cat /root/.ssh/id_rsa.pub >> /root/.ssh/authorized_keys"
Realizzazione:
Andare in "/root/.ssh/"
E trascinare il file di nome "Id_rsa" senza l'estensione .pub nel desktop.
Scaricare il programma "PuttyGen" facilmente trovabile sulla rete, aprirlo e cliccare su "Load".
Selezionare il file scaricato e cliccare su "Save private key" e dategli un nome diverso al file precedente.
E trascinare il file di nome "Id_rsa" senza l'estensione .pub nel desktop.
Scaricare il programma "PuttyGen" facilmente trovabile sulla rete, aprirlo e cliccare su "Load".
Selezionare il file scaricato e cliccare su "Save private key" e dategli un nome diverso al file precedente.
Fine.
Per qualunque dubbio non esitate a chiedere.
Per qualunque dubbio non esitate a chiedere.
Aggiornamento (Come bloccare l'accesso con la password e permettere il login solo con il file chiave privata):
Per chi voleva togliere il login con la password basta cancellare ogni stringa in cui è presente il testo "PasswordAuthentication" e dopo di che aggiungere alla fine questa stringa: "PasswordAuthentication no"




