Giáo trình tự học miễn phí · Dịch vụ hỗ trợ theo nhu cầu.
3. Hardening Cổng Quản Trị SSH: Khóa Ed25519, Tắt Quyền Root & Chặn Đăng Nhập Password
Biến cổng SSH thành pháo đài: Tạo cặp khóa mật mã học Ed25519 kháng bẻ khóa lượng tử, cấm đăng nhập bằng mật khẩu, vô hiệu hóa tài khoản root trực tiếp và đổi cổng SSH an toàn.
🔑 So Sánh Độ An Toàn Của Các Cơ Chế Xác Thực SSH
| Tiêu Chí | Đăng Nhập Bằng Mật Khẩu (Cũ) | Khóa RSA 2048-bit | Khóa Ed25519 (Hiện Đại) |
| :--- | :--- | :--- | :--- |
| Nguy cơ Brute-Force | Rất cao (bị dò từ điển hàng ngày) | Không thể brute-force | Không thể brute-force |
| Tốc độ xác thực | Chậm | Trung bình | Siêu nhanh |
| Kích thước khóa | Ngắn, dễ lộ qua vai | 2048-4096 ký tự cồng kềnh | 68 ký tự tinh gọn, an toàn nhất |
# CÁC BƯỚC THIẾT LẬP SSH ED25519 & HARDENING VPS
# Bước 1: Tạo khóa Ed25519 trên máy tính cá nhân của bạn
ssh-keygen -t ed25519 -C "admin@aitinhgon.vn"
# Copy khóa công khai lên VPS
ssh-copy-id -i ~/.ssh/id_ed25519.pub user_quantri@YOUR_VPS_IP
# Bước 2: Cấu hình Hardening trong file /etc/ssh/sshd_config trên VPS
sudo nano /etc/ssh/sshd_config
# --- NỘI DUNG CẦN SỬA ---
Port 2222 # Đổi cổng mặc định 22 sang 2222
PermitRootLogin no # Cấm đăng nhập trực tiếp bằng user root
PasswordAuthentication no # CẤM ĐĂNG NHẬP BẰNG MẬT KHẨU
PubkeyAuthentication yes # Bắt buộc dùng SSH Key
MaxAuthTries 3 # Tối đa 3 lần thử
# ------------------------
# Bước 3: Khởi động lại dịch vụ SSH (GIỮ NGUYÊN CỬA SỔ CŨ ĐỂ TEST TRƯỚC)
sudo systemctl restart sshd
sudo ufw allow 2222/tcp
Thực hành và tự đánh giá
Tạo 1 cặp khóa SSH Ed25519, đẩy public key lên VPS và kiểm tra kết nối với cổng mới 2222 trước khi tắt xác thực bằng mật khẩu.
AI Tinh Gọn hỗ trợ khảo sát hiện trạng, kèm 1-1 on-premise bảo mật dữ liệu, setup hạ tầng riêng và xuất hóa đơn VAT hợp pháp cho doanh nghiệp.
Tiến độ tự học lưu trên trình duyệt này. Chỉ đánh dấu khi đã kiểm tra sản phẩm thực hành.