İçeriğe atla
  • Bitcoin kabul edilir
  • MMonero kabul edilir
  • DMCA'ya dayanıklı
  • Anonim kayıt
  • ΞEthereum kabul edilir
  • KYC'siz
  • %99.99 uptime
  • 7/24 destek
  • 7 gün para iadesi
  • < 5 dk içinde sağlanır
  • İzlanda · İsviçre · Hollanda
  • USDT kabul edilir
Bitcoin kabul edilir. Monero kabul edilir. DMCA'ya dayanıklı. Anonim kayıt. Ethereum kabul edilir. KYC'siz. %99.99 uptime. 7/24 destek. 7 gün para iadesi. 5 dakikadan kısa sürede sağlanır. İzlanda, İsviçre, Hollanda. USDT kabul edilir.
MurmurHost
Başlayın
Güvenlik6 dakikalık okumaGüncellendi 2026-04-30

Offshore VPS'nizde SSH'yi güçlendirin

Parola kimlik doğrulamasını devre dışı bırakın, anahtarları zorunlu kılın, bağlantı noktasını değiştirin, kaynak IP'leri kısıtlayın ve denemeleri hız sınırlayın.

SSH, internette en çok saldırıya uğrayan hizmettir. 22. portta varsayılan yapılandırma SSH, saatte yüzlerce brute-force denemesi görecektir. Sertleştirme 10 dakika sürer ve gürültüyü sıfıra indirir.

Adım 1: Yalnızca SSH anahtar kimlik doğrulaması

/etc/ssh/sshd_config dosyasını düzenleyin: code:PasswordAuthentication no PubkeyAuthentication yes ChallengeResponseAuthentication no KbdInteractiveAuthentication no

Yeniden yükleyin: systemctl reload ssh. Yeni bir terminalde anahtarla hâlâ giriş yapabildiğinizi doğrulayın, mevcut oturumu kapatmadan önce — kendinizi kilitlemek kurtarma konsolu önyüklemesini zorunlu kılar.

Step 2: Move off port 22

Yüksek standart dışı bir bağlantı noktası seçin (örn. 22222). sshd_config içinde: code:Port 22222

Güvenlik duvarınızı güncelleyin (ufw allow 22222/tcp), SSH'yi yeniden yükleyin, ardından 22 numaralı bağlantı noktasını kapatın.

Adım 3: root girişini devre dışı bırakın

Sudo ile root olmayan bir kullanıcı oluşturun: code:adduser deploy usermod -aG sudo deploy rsync -a ~/.ssh deploy@/home/deploy/ chown -R deploy:deploy /home/deploy/.ssh

Ardından sshd_config içinde: code:PermitRootLogin no

Bundan sonra, ssh deploy@HOST ve ardından yükseltilmiş komutlar için sudo.

Adım 4: fail2ban ile hız sınırlayın

Kurulum için /kb/fail2ban-setup bölümüne bakın. fail2ban /var/log/auth.log dosyasını izler ve N başarısız denemeden sonra IP'leri yasaklar.

Adım 5: İsteğe bağlı — kaynak IP'lerini kısıtlayın

Yalnızca bilinen bir IP'den SSH yapıyorsanız (ev VPN'iniz, ofisiniz, bir atlama sunucusu), kaynaktan izin ver kuralı ekleyin: code:Match Address 1.2.3.4,5.6.7.8 AllowUsers deploy

İlk offshore sunucunuzu 60 saniyede dağıtın.

Anonim kayıt. Bitcoin ve Monero kabul edilir. 8 yetki alanında sağlanır.

Kredi kartı gerekmez · 7 gün para iade garantisi