وی پی اس پورت ۱۰ گیگ انگلیس ترافیک نامحدود مناسب تانل

افزایش امنیت SSH لینوکس با 2FA و UFW

 

Unknown

افزایش امنیت SSH در لینوکس با استفاده از 2FA و UFW

مقدمه

SSH (Secure Shell) یکی از پروتکل‌های اصلی برای دسترسی امن به سرورهای لینوکس است. به دلیل افزایش حملات سایبری و تلاش‌های نفوذ به سیستم‌ها، پیاده‌سازی لایه‌های امنیتی اضافی ضروری است. این مقاله به بررسی نحوه افزایش امنیت SSH با استفاده از احراز هویت دو عاملی (2FA) و فایروال UFW می‌پردازد.

مراحل

1. نصب و پیکربندی SSH

قبل از هر چیز، اطمینان حاصل کنید که SSH بر روی سیستم شما نصب و در حال اجراست. برای نصب SSH، از دستور زیر استفاده کنید:

sudo apt update
sudo apt install openssh-server

بعد از نصب، وضعیت سرویس SSH را با دستور زیر بررسی کنید:

sudo systemctl status ssh

2. نصب و پیکربندی UFW (Uncomplicated Firewall)

UFW یک ابزار آسان برای مدیریت فایروال است. برای نصب و فعال‌سازی UFW، از دستورات زیر استفاده کنید:

sudo apt install ufw
sudo ufw enable

حالا می‌توانید پورت 22 را برای SSH باز کنید:

sudo ufw allow 22

برای اطمینان از این که تنظیمات به درستی انجام شده، وضعیت UFW را بررسی کنید:

sudo ufw status

3. نصب و پیکربندی احراز هویت دو عاملی (2FA)

برای افزایش لایه‌های امنیتی در SSH، باید احراز هویت دو عاملی را تنظیم کنید. ابتدا بسته libpam-google-authenticator را نصب کنید:

sudo apt install libpam-google-authenticator

سپس برای هر کاربر، دستور زیر را اجرا کرده تا تنظیمات اولیه 2FA را انجام دهد:

google-authenticator

این دستور QR کدی نمایش می‌دهد که باید با اپلیکیشن Google Authenticator یا Authy اسکن شود. همچنین چند سؤال از شما پرسیده می‌شود که پاسخ به آن‌ها به حفظ امنیت کمک می‌کند.

4. پیکربندی PAM و SSH برای 2FA

برای فعال‌سازی 2FA در SSH، باید فایل پیکربندی PAM را ویرایش کنید:

sudo nano /etc/pam.d/sshd

به انتهای فایل، خط زیر را اضافه کنید:

auth required pam_google_authenticator.so

سپس باید فایل پیکربندی SSH را ویرایش کنید:

sudo nano /etc/ssh/sshd_config

مطمئن شوید که‌ خطوط زیر به صورت زیر تنظیم شده‌اند:

ChallengeResponseAuthentication yes

سپس SSH را دوباره راه‌اندازی کنید تا تغییرات اعمال شود:

sudo systemctl restart ssh

5. بررسی و تست تنظیمات

حالا باید تست کنید که آیا تنظیمات صحیح است یا خیر. از یک ترمینال جدید سعی کنید به سرور متصل شوید. پس از وارد کردن رمز عبور کاربر، باید از شما خواسته شود که کد 2FA را وارد کنید.

برای تست UFW، می‌توانید سعی کنید به پورت 22 بدون مجوز دسترسی پیدا کنید. حالت‌های مجوز و عدم مجوز را بررسی کنید تا اطمینان حاصل شود که فایروال به درستی کار می‌کند.

6. در نظر گرفتن اقدامات اضافی

علاوه بر 2FA و UFW، می‌توانید اقداماتی اضافی برای افزایش امنیت SSH انجام دهید:

  • غیرفعال‌سازی ورود با ریشه:
PermitRootLogin no
  • تغییر پورت SSH:
Port 2222
  • محدود کردن دسترسی به آدرس‌های IP خاص:
sudo ufw allow from [IP_ADDRESS] to any port 22

نتیجه‌گیری

در این مقاله، مراحل افزایش امنیت SSH با استفاده از 2FA و UFW به تفصیل شرح داده شد. مراحل کلیدی شامل نصب و پیکربندی SSH، نصب UFW و پیکربندی آن برای اجازه دسترسی بر روی پورت 22، نصب Google Authenticator و پیکربندی PAM برای احراز هویت دو عاملی بودند. در نهایت، با تست تنظیمات و اتخاذ اقدامات اضافی مانند غیرفعال‌سازی ورود با ریشه و تغییر پورت SSH، می‌توان امنیت سرور را به طور قابل توجهی افزایش داد. با دنبال کردن این مراحل، مدیران سرور و توسعه‌دهندگان می‌توانند اطمینان حاصل کنند که سیستم‌های آن‌ها در برابر حملات سایبری مقاوم‌تر هستند.