Otrdiena, 29. septembris • 💡 Tehnoloģijas & Pamācības • 🇱🇻 Latvija
AKTUĀLI
🔥 AKTUĀLI: CERT.LV brīdina par kiberuzbrukumiem Latvijā • Kā pareizi aizsargāt MikroTik rūteri • Jaunais Wi-Fi 7 Latvijā • Passkeys nomaina paroles

SSH atslēgu aizsardzība: kā atslēgt paroļu autentifikāciju un ieviest Fail2ban pret uzbrukumiem

Tiklīdz Linux serveris tiek pieslēgts internetam, uz 22. portu sekundē tiek vērsti desmitiem paroļu minēšanas uzbrukumu. Kā nodrošināt dzelžainu aizsardzību.

SSH atslēgu aizsardzība: kā atslēgt paroļu autentifikāciju un ieviest Fail2ban pret uzbrukumiem
Attēls: KUNGS.LV Tech arhīvs
Reklāma
Google AdSense
Šeit tiks rādīta Google reklāma (in_article)
Iestatiet savu Publisher ID (ca-pub-...) portāla CMS iestatījumos

Paroļu autentifikācija SSH protokolā ir lielākais serveru drošības vājais posms. Pāreja uz Ed25519 kriptogrāfiskajām atslēgām pilnībā novērš brute-force draudus.

Linux kodols, Debian un Ubuntu serveri, DevOps prakses, Docker konteineri un tīkla servisi. Tehnoloģiju straujā attīstība 2026. gadā prasa rūpīgu un zinošu pieeju no ikviena lietotāja. Šajā materiālā mēs detalizēti izskaidrojam ne tikai to, kādas pogas jānospiež, bet arī to, kādi procesi patiesībā notiek ierīces iekšienē un kāpēc pareiza soļu secība ir izšķiroša.

Linux operētājsistēmas spēks slēpjas tās modulārajā uzbūvē: viss tiek reprezentēts kā faili, un procesi tiek pārvaldīti caur systemd init sistēmu un cgroups resursu izolāciju. Linux kodols nodrošina nepārspējamu tīkla caurlaidspēju un stabilitāti, pateicoties eBPF un nftables tehnoloģijām.

💡 Redakcijas ieteikums: Veicot konfigurācijas izmaiņas, vienmēr pierakstiet iepriekšējos iestatījumus vai saglabājiet ekrānuzņēmumu, lai neparedzētu kļūmju gadījumā varētu acumirklī atjaunot sākotnējo stāvokli.

Sagatavošanās darbi un priekšnosacījumi

Servera administrēšanai nepieciešama droša SSH piekļuve ar publisko atslēgu un sudo privilēģijām. Pārliecinieties, ka serverim ir piesaistīta statiska IP adrese un ir nokonfigurēts pareizs laika sinhronizācijas serviss (chrony vai systemd-timesyncd).

Soli pa solim praktiskā pamācība

1
Ģenerējiet Ed25519 atslēgu pāri:

Savā datorā palaidiet ssh-keygen -t ed25519 -C "[email protected]" un nosūtiet publisko atslēgu uz serveri ar ssh-copy-id. Rūpīgi sekojiet līdzi ekrānā redzamajiem sistēmas paziņojumiem un nesteidzieties. Ja sistēma pieprasa apstiprinājumu vai administratora paroli, ievadiet to un pārbaudiet, vai nav parādījušies brīdinājuma kodi.

2
Atslēdziet paroles failā sshd_config:

Iestatiet PasswordAuthentication no un PermitRootLogin prohibit-password. Pārstartējiet SSH servisu. Rūpīgi sekojiet līdzi ekrānā redzamajiem sistēmas paziņojumiem un nesteidzieties. Ja sistēma pieprasa apstiprinājumu vai administratora paroli, ievadiet to un pārbaudiet, vai nav parādījušies brīdinājuma kodi.

3
Fail2ban instalācija:

Rīks automātiski analizē žurnālus un nobloķē jebkuru IP adresi, kas trīs reizes kļūdaini mēģina piekļūt serverim. Rūpīgi sekojiet līdzi ekrānā redzamajiem sistēmas paziņojumiem un nesteidzieties. Ja sistēma pieprasa apstiprinājumu vai administratora paroli, ievadiet to un pārbaudiet, vai nav parādījušies brīdinājuma kodi.

Biežākās kļūmes un to novēršana (Troubleshooting)

Linux diagnostikā pirmais solis vienmēr ir sistēmas žurnālu pārbaude. Izmantojiet "journalctl -xeu servisa-nosaukums", lai redzētu precīzu kļūdas paziņojumu, un pārbaudiet brīvās vietas un inodu pieejamību ar komandām "df -h" un "df -i". Tīkla problēmām izmantojiet "ss -tulpn" un "ip a".

Ilgtermiņa uzturēšana un drošības ieteikumi

Automatizējiet drošības ielāpu uzstādīšanu ar unattended-upgrades un regulāri pārbaudiet atvērto portu sarakstu ar nmap. Iestatiet automatizētus attālinātus atspulgus uz neatkarīgu glabātuvi, izmantojot rsync vai borgbackup.

Secinājumi un nākotnes perspektīva

Linux stabilitāte un elastība padara to par neaizvietojamu pasaules interneta dzinējspēku. Ievērojot drošības un uzturēšanas pamatprincipus, Linux serveris var nevainojami strādāt gadiem bez dīkstāves.

🤖 AI radīts saturs Šis padziļinātais analītiskais un praktiskais materiāls ir sagatavots un redakcionāli adaptēts ar mākslīgā intelekta analītisko atbalstu. Atbildīgais redaktors un autors: Mikus Kungs.

📚 Atsauces un informācijas avoti:

  • Oficiālā dokumentācija: Tehniskās specifikācijas un drošības standarti (2026)
  • KUNGS.LV Tech arhīvs: Redakcijas laboratorijas testi un ekspertu slēdzieni
  • CERT.LV: Informācijas tehnoloģiju drošības incidentu novēršanas vadlīnijas

Jautājumi un diskusija (0)

Vai tev izdevās atrisināt šo problēmu? Ieraksti komentāru:

Šim rakstam vēl nav pievienoti komentāri. Esi pirmais, kurš uzdod jautājumu vai padalās ar padomu!