Веб-версияОткрыть в Telegram

Постخیلی وقت‌ها روی سرور فقط به پسورد قوی اکتفا می‌شود، اما لاگ‌گیری درست از لاگین‌های SSH نصف امنیت ماجراست. چند خط تنظیم س…

26 декабря 2025
|
| کانال امنیت و شبکه |
خیلی وقت‌ها روی سرور فقط به پسورد قوی اکتفا می‌شود، اما لاگ‌گیری درست از لاگین‌های SSH نصف امنیت ماجراست. چند خط تنظیم ساده در Linux کمک می‌کند سریع‌تر brute-force و لاگین‌های مشکوک را ببینی و به‌موقع واکنش نشان بدهی. 🔍 ۱️⃣ فعال‌سازی لاگ دقیق برای sshd به‌صورت پیش‌فرض، لاگ‌ها در /var/log/auth.log (روی Debian/Ubuntu) یا /var/log/secure (روی CentOS/RHEL) می‌آیند، ولی سطح جزئیات را می‌شود بالاتر برد. در فایل تنظیمات SSH: sudo nano /etc/ssh/sshd_config این خطوط را اضافه یا اصلاح کن: LogLevel VERBOSE UseDNS no سپس: sudo systemctl restart sshd LogLevel VERBOSE باعث می‌شود حتی key fingerprint ها و تلاش‌های لاگین ناموفق با جزئیات ثبت شوند. این برای incident response و تحلیل حملات خیلی کمک می‌کند. 🔐 ۲️⃣ فیلتر ساده لاگین‌های ناموفق یک مثال سریع برای دیدن آی‌پی‌های پرریسک: sudo grep "Failed password" /var/log/auth.log \ | awk '{print $(NF-3)}' \ | sort | uniq -c | sort -nr | head این دستور آی‌پی‌هایی را که بیشترین تلاش ناموفق داشته‌اند نشان می‌دهد و می‌شود آن‌ها را در فایروال بلاک کرد یا به fail2ban سپرد. ۳️⃣ چند نکته‌ عملی • همیشه PasswordAuthentication را روی no قرار بده و از SSH Key استفاده کن. • لاگ‌ها را روی یک remote syslog / SIEM هم ارسال کن تا اگر سرور compromise شد، attacker نتواند لاگها را پاک کند. • rotation و retention لاگ‌ها را با logrotate درست تنظیم کن تا هم دیسک پر نشود هم دادهٔ تاریخی کافی داشته باشی. برای جزئیات بیشتر تنظیمات sshd می‌شود مستندات رسمی OpenSSH را دید: https://man.openbsd.org/sshd_config امتحان این تنظیم‌ها روی یک test server شروع خوبی برای ساختن یک baseline امن برای SSH است. 🚀 🔖 #Security #امنیت #SSH #Logging #Linux #Security #Network #Hardening 👤 Developix 💎 Channel: @DevelopixNetwork
11 · 1.3K ·

Рядом в ленте

|| کانال امنیت و شبکه |🔹 تو خیلی از سیستم‌های شبکه و امنیت، لاگ‌ها منبع اصلی عیب‌یابی و Incident Response هستن، ولی همون‌قدر که کمک می‌کنن، اگه حواس‌مون نباشه می‌تونن لو‌دهنده‌ی اطلاع|| کانال امنیت و شبکه |‏🛡️ اسکن شبکه با nmap برای پیدا کردن سرویس‌های باز گاهی روی یک سرور جدید کلی سرویس نصب شده، ولی دقیق معلوم نیست چه پورت‌هایی واقعاً باز و از بیرون قابل دسترس‌ان
это сообщение
|| کانال امنیت و شبکه |⭕️ ویراک کلود زیرساختی مطمئن برای کسب و کارهای آنلاین 🎁 20% شارژ بیشتر روی اولین واریزی ⚡️با کد معرف: 10% شارژ برای شما و 10% برای دوستتان! 🔘با IPv6 رایگان 🔘با || کانال امنیت و شبکه |یکی از ساده‌ترین راه‌ها برای بالا بردن امنیت سرور لینوکسی اینه که لاگ‌های ssh رو جدی بگیریم و به شکل هوشمند بررسی‌شون کنیم تا الگوی لاگین مشکوک و حملات Brute Fo
|| کانال امنیت و شبکه || کانال امنیت و شبکه |@DevelopixNetwork · канал · Технологии
3 431подписчиков105постов в индексе
Лента площадки Открыть в Telegram

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем