۱. سیستم را بهروزرسانی کنید
اولین دستور بعد از ورود: بهروزرسانی بستهها (مثلاً apt update && apt upgrade در اوبونتو و دبیان).
۲. ورود با کلید SSH را فعال و ورود با رمز را غیرفعال کنید
کلید SSH بسازید، کلید عمومی را روی سرور قرار دهید و بعد از آزمایش، PasswordAuthentication را در تنظیمات sshd خاموش کنید.
۳. ورود مستقیم root را ببندید
یک کاربر عادی با دسترسی sudo بسازید و PermitRootLogin را روی no بگذارید.
۴. پورت SSH را تغییر دهید و فایروال را فعال کنید
تغییر پورت امنیت واقعی نمیآورد ولی حجم تلاشهای خودکار را کم میکند. فایروال (مثل ufw) را طوری تنظیم کنید که فقط پورتهای لازم باز باشند.
۵. از Fail2ban استفاده کنید
این ابزار آیپیهایی را که چند بار رمز اشتباه میزنند بهطور موقت مسدود میکند.
۶. نسخهی پشتیبان بگیرید
پشتیبانگیری منظم را خودکار کنید و حداقل یک نسخه را خارج از سرور نگه دارید.
۷. سرویسهای غیرضروری را حذف کنید
هر سرویس باز، سطح حمله را بیشتر میکند. فقط چیزی را نگه دارید که لازم دارید.