nano /etc/ssh/sshd_config- Zmieniamy port na jakiś powyżej 5000 np 53022
- Zmieniamy czas przez który można wpisać hasło: LoginGraceTime 45
- Wyłączamy logowanie przez roota PermitRootLogin no
- Zmienić ilość prób logowania – dodać : MaxAuthTries 3
- Trzeba też zablokować możliwość logowania z pustymi hasłami: PermitEmptyPasswords no
Restart
systemctl restart sshd
Logowanie z kluczem
mkdir -p ~/.ssh
chmod 700 ~/.ssh
nano ~/.ssh/authorized_keysWklej cały ciąg tekstowy z Twojego pliku klucza publicznego (zaczyna się zazwyczaj od ssh-ed25519 ... lub ssh-rsa ...) jako nową linię. Zapisz plik (Ctrl+O, Enter) i wyjdź (Ctrl+X).
chmod 600 ~/.ssh/authorized_keys