Măsuri esențiale:
- Dezactivează autentificarea cu parolă (
PasswordAuthentication no) - Folosește doar chei SSH
- Schimbă portul implicit 22
- Configurează Fail2Ban
Exemplu /etc/ssh/sshd_config:
Port 2222 PermitRootLogin no PasswordAuthentication no PubkeyAuthentication yes AllowUsers gamer admin
Sfat: Folosește ssh-copy-id pentru transfer rapid al cheii.