- مقدمه
- مراحل
- 1. نصب و پیکربندی SSH
- 2. نصب و پیکربندی UFW (Uncomplicated Firewall)
- 3. نصب و پیکربندی احراز هویت دو عاملی (2FA)
- 4. پیکربندی PAM و SSH برای 2FA
- 5. بررسی و تست تنظیمات
- 6. در نظر گرفتن اقدامات اضافی
- نتیجهگیری
افزایش امنیت SSH در لینوکس با استفاده از 2FA و UFW
مقدمه
SSH (Secure Shell) یکی از پروتکلهای اصلی برای دسترسی امن به سرورهای لینوکس است. به دلیل افزایش حملات سایبری و تلاشهای نفوذ به سیستمها، پیادهسازی لایههای امنیتی اضافی ضروری است. این مقاله به بررسی نحوه افزایش امنیت SSH با استفاده از احراز هویت دو عاملی (2FA) و فایروال UFW میپردازد.
مراحل
1. نصب و پیکربندی SSH
قبل از هر چیز، اطمینان حاصل کنید که SSH بر روی سیستم شما نصب و در حال اجراست. برای نصب SSH، از دستور زیر استفاده کنید:
sudo apt update
sudo apt install openssh-server
بعد از نصب، وضعیت سرویس SSH را با دستور زیر بررسی کنید:
sudo systemctl status ssh
2. نصب و پیکربندی UFW (Uncomplicated Firewall)
UFW یک ابزار آسان برای مدیریت فایروال است. برای نصب و فعالسازی UFW، از دستورات زیر استفاده کنید:
sudo apt install ufw
sudo ufw enable
حالا میتوانید پورت 22 را برای SSH باز کنید:
sudo ufw allow 22
برای اطمینان از این که تنظیمات به درستی انجام شده، وضعیت UFW را بررسی کنید:
sudo ufw status
3. نصب و پیکربندی احراز هویت دو عاملی (2FA)
برای افزایش لایههای امنیتی در SSH، باید احراز هویت دو عاملی را تنظیم کنید. ابتدا بسته libpam-google-authenticator را نصب کنید:
sudo apt install libpam-google-authenticator
سپس برای هر کاربر، دستور زیر را اجرا کرده تا تنظیمات اولیه 2FA را انجام دهد:
google-authenticator
این دستور QR کدی نمایش میدهد که باید با اپلیکیشن Google Authenticator یا Authy اسکن شود. همچنین چند سؤال از شما پرسیده میشود که پاسخ به آنها به حفظ امنیت کمک میکند.
4. پیکربندی PAM و SSH برای 2FA
برای فعالسازی 2FA در SSH، باید فایل پیکربندی PAM را ویرایش کنید:
sudo nano /etc/pam.d/sshd
به انتهای فایل، خط زیر را اضافه کنید:
auth required pam_google_authenticator.so
سپس باید فایل پیکربندی SSH را ویرایش کنید:
sudo nano /etc/ssh/sshd_config
مطمئن شوید که خطوط زیر به صورت زیر تنظیم شدهاند:
ChallengeResponseAuthentication yes
سپس SSH را دوباره راهاندازی کنید تا تغییرات اعمال شود:
sudo systemctl restart ssh
5. بررسی و تست تنظیمات
حالا باید تست کنید که آیا تنظیمات صحیح است یا خیر. از یک ترمینال جدید سعی کنید به سرور متصل شوید. پس از وارد کردن رمز عبور کاربر، باید از شما خواسته شود که کد 2FA را وارد کنید.
برای تست UFW، میتوانید سعی کنید به پورت 22 بدون مجوز دسترسی پیدا کنید. حالتهای مجوز و عدم مجوز را بررسی کنید تا اطمینان حاصل شود که فایروال به درستی کار میکند.
6. در نظر گرفتن اقدامات اضافی
علاوه بر 2FA و UFW، میتوانید اقداماتی اضافی برای افزایش امنیت SSH انجام دهید:
- غیرفعالسازی ورود با ریشه:
PermitRootLogin no
- تغییر پورت SSH:
Port 2222
- محدود کردن دسترسی به آدرسهای IP خاص:
sudo ufw allow from [IP_ADDRESS] to any port 22
نتیجهگیری
در این مقاله، مراحل افزایش امنیت SSH با استفاده از 2FA و UFW به تفصیل شرح داده شد. مراحل کلیدی شامل نصب و پیکربندی SSH، نصب UFW و پیکربندی آن برای اجازه دسترسی بر روی پورت 22، نصب Google Authenticator و پیکربندی PAM برای احراز هویت دو عاملی بودند. در نهایت، با تست تنظیمات و اتخاذ اقدامات اضافی مانند غیرفعالسازی ورود با ریشه و تغییر پورت SSH، میتوان امنیت سرور را به طور قابل توجهی افزایش داد. با دنبال کردن این مراحل، مدیران سرور و توسعهدهندگان میتوانند اطمینان حاصل کنند که سیستمهای آنها در برابر حملات سایبری مقاومتر هستند.
