Quay lại tài liệu


Bảo mật
Hardening SSH và Fail2Ban
Tăng cường bảo mật máy chủ với hardening SSH và bảo vệ brute-force qua Fail2Ban.
Intermediate6 min readUpdated 2026-03-29
Hardening SSH
Server Compass có thể áp dụng cài đặt bảo mật SSH được khuyến nghị:
- Đi đến tab Security
- Mở SSH Hardening
- Áp dụng cài đặt được khuyến nghị:
- Tắt đăng nhập root
- Tắt xác thực bằng mật khẩu (chỉ dùng khóa)
- Thay đổi cổng SSH mặc định
- Đặt timeout khi không hoạt động
- Server Compass cập nhật
sshd_configvà khởi động lại dịch vụ SSH an toàn
Thiết lập Fail2Ban
Fail2Ban bảo vệ chống tấn công brute-force:
- Mở tab Security
- Nhấp Enable Fail2Ban
- Server Compass tự động cài đặt và cấu hình Fail2Ban
- Cấu hình quy tắc ban:
- Số lần thử tối đa trước khi ban
- Thời gian ban
- Dịch vụ được giám sát (SSH, HTTP, v.v.)
- Xem IP bị ban và bỏ ban thủ công nếu cần
Quy tắc tường lửa
Kết hợp hardening SSH với quy tắc tường lửa:
- Đi đến Security > Firewall
- Chỉ cho phép cổng cần thiết (SSH, HTTP, HTTPS)
- Chặn tất cả lưu lượng đến khác
- Server Compass quản lý quy tắc
ufwhoặciptablescho bạn
Screenshots



Related Features
Ready to try Server Compass?
Download the app and deploy your first application in under 5 minutes.
Download Server Compass