Configurarea cheilor SSH și dezactivarea autentificării cu parolă Tipărire

  • VPS, SSH, Schlüssel, Sicherheit
  • 0

Autentificarea cu o cheie SSH este mult mai sigură decât cea cu parolă și vă protejează VPS-ul de atacurile de tip brute force.

1. Generarea perechii de chei (pe computerul dumneavoastră)

  1. Deschideți Terminal sau PowerShell și tastați ssh-keygen -t ed25519.
  2. Confirmați locul de salvare și, opțional, stabiliți o frază de acces (passphrase).

Rezultă o cheie privată (id_ed25519, pe care nu o dați nimănui) și o cheie publică (id_ed25519.pub).

2. Copierea cheii publice pe VPS

  • macOS/Linux: ssh-copy-id root@ADRESA-IP
  • Windows PowerShell: type $env:USERPROFILE\.ssh\id_ed25519.pub | ssh root@ADRESA-IP "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

Testați apoi, într-o fereastră nouă, dacă ssh root@ADRESA-IP funcționează fără să vi se ceară parola.

3. Dezactivarea autentificării cu parolă

  1. Deschideți /etc/ssh/sshd_config (de ex. cu nano).
  2. Setați PasswordAuthentication no și PermitRootLogin prohibit-password.
  3. Verificați dacă fișierele din /etc/ssh/sshd_config.d/ suprascriu aceste valori.
  4. Verificați configurația cu sshd -t și reporniți serviciul: systemctl restart ssh (Debian/Ubuntu), respectiv systemctl restart sshd (AlmaLinux/Rocky).

Important: închideți sesiunea curentă abia după ce autentificarea cu cheie funcționează într-o a doua fereastră. Păstrați o copie de siguranță a cheii private.


Răspunsul a fost util?

« înapoi

Powered by WHMCompleteSolution