กลับไปยังเอกสาร
ความปลอดภัย

SSH Hardening & Fail2Ban

เสริมความแข็งแกร่งด้านความปลอดภัยของ server ด้วย SSH hardening และการป้องกัน brute-force ผ่าน Fail2Ban

Intermediate6 min readUpdated 2026-03-29

SSH hardening

Server Compass สามารถใช้การตั้งค่าความปลอดภัย SSH ที่แนะนำ:

  1. ไปที่แท็บ Security
  2. เปิด SSH Hardening
  3. ใช้การตั้งค่าที่แนะนำ:
    • ปิดใช้งาน root login
    • ปิดใช้งาน password authentication (key-only)
    • เปลี่ยนพอร์ต SSH เริ่มต้น
    • ตั้งค่า idle timeout
  4. Server Compass อัปเดต sshd_config และ restart บริการ SSH อย่างปลอดภัย

การตั้งค่า Fail2Ban

Fail2Ban ป้องกันการโจมตีแบบ brute-force:

  1. เปิดแท็บ Security
  2. คลิก Enable Fail2Ban
  3. Server Compass ติดตั้งและกำหนดค่า Fail2Ban โดยอัตโนมัติ
  4. กำหนดค่ากฎการแบน:
    • การลองสูงสุดก่อนแบน
    • ระยะเวลาการแบน
    • บริการที่ตรวจสอบ (SSH, HTTP ฯลฯ)
  5. ดู IPs ที่ถูกแบนและยกเลิกแบนด้วยตนเองหากจำเป็น

กฎ Firewall

รวม SSH hardening กับกฎ firewall:

  1. ไปที่ Security > Firewall
  2. อนุญาตเฉพาะพอร์ตที่จำเป็น (SSH, HTTP, HTTPS)
  3. ปิดกั้น incoming traffic อื่นๆ ทั้งหมด
  4. Server Compass จัดการกฎ ufw หรือ iptables สำหรับคุณ

Screenshots

SSH Hardening & Fail2Ban - Screenshot 1
SSH Hardening & Fail2Ban - Screenshot 2
SSH Hardening & Fail2Ban - Screenshot 3

Related Features

Ready to try Server Compass?

Download the app and deploy your first application in under 5 minutes.

Download Server Compass