Полный текст
Как защитить VDS: SSH-ключи, Fail2Ban и режим «невидимки»Итак, порт сменили, root закрыли, но кто-то всё равно стучится. Время для Fail2Ban. Он следит за логами и, заметив три неудачные попытки входа, автоматом банит IP злоумышленника на час.Но зачем вообще пароли? Переходим на SSH-ключи. Генерируем пару (приватный у себя, публичный на сервере) и отключаем вход по паролю совсем: PasswordAuthentication no. Подобрать такой ключ брутфорсом — задача почти невыполнимая.Уровень «Эксперт»: прячем сервер за VPN (WireGuard) или используем Port Knocking — «секретный стук». Проследим, как всё это настроить.