====== SSH absichern ====== Konfiguration mit ''%%sudo nano /etc/ssh/sshd_config%%'' Root login verbieten ''%%PermitRootLogin no%%'' Public Key Authentifizierung aktivieren mit ''%%PubkeyAuthentication yes%%'' Mit scp den eigenen Public Key an den Remote-Server senden ''%%scp ~/.ssh/id_rsa.pub $USER@152.53.34.31:~%%'' _____ ''%%$USER%%'' mit dem enstprechenden user ersetzen Den Public Key in ''%%.ssh/authorized_keys%%'' eintragen mit ''%%cat ~/id_rsa.pub >> ~/.ssh/authorized_keys%%'' ssh neustarten ''%%sudo systemctl restart ssh%%'' ssh login testen, wenn kein Passwort abgefragt wird, hat es funktioniert Wenn der Key-Login funktioniert, Passwort-Login verbieten mit ''%%PasswordAuthentication no%%'' ssh wieder neustarten ''%%sudo systemctl restart ssh %%''