{"id":119,"date":"2021-09-30T09:25:50","date_gmt":"2021-09-30T09:25:50","guid":{"rendered":"http:\/\/tietokanta.dy.fi:8243\/mikko\/wordpress\/?p=119"},"modified":"2021-09-30T09:25:50","modified_gmt":"2021-09-30T09:25:50","slug":"ssh-konfiguraatio","status":"publish","type":"post","link":"http:\/\/tietokanta.dy.fi:8243\/mikko\/wordpress\/index.php\/2021\/09\/30\/ssh-konfiguraatio\/","title":{"rendered":"SSH konfiguraatio"},"content":{"rendered":"\n<p>Ssh konfiguraatio l\u00f6ytyy kansiosta \/etc\/ssh ja sen sis\u00e4lt\u00e4 sshd_config tietosto joka avataan nano-editor ohjelmalla. Komento on seuraava: nano sshd_config.<\/p>\n\n\n\n<p>Palvelun portin voi vaihtaa kohdasta port, default portti on 22.<br>Tietoturvan kannalta on j\u00e4rkev\u00e4\u00e4 muuttaa portti, portti kannattaa valita siten ettei se ole listattuna <a rel=\"noreferrer noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/List_of_TCP_and_UDP_port_numbers\" target=\"_blank\">RFC dokumentissa<\/a> k\u00e4ytetyimpien tyyppien kohdalle.<\/p>\n\n\n\n<p>Keepalive  toiminto asetus tehd\u00e4\u00e4n seuraavasti, otetaan kommenteista seuraavat komennot pois ja asetetaan niihin tarvittavat asetukset.<br>ClientAliveInterval 60<br>ClientAliveCountMax 120<br>ClientAliveInterval l\u00e4hett\u00e4\u00e4 noop tietoa putty terminaalille, t\u00e4ss\u00e4 tapauksessa 60 s v\u00e4lein.<br>ClientAliveCountMax asettaa nooppien lukum\u00e4\u00e4r\u00e4n ja kokonaisaika m\u00e4\u00e4r\u00e4ytyy kun kerrotaan 60 * 120 -> 2h.<\/p>\n\n\n\n<p>Autentifikointi kohtaan muutettiin seuraavat asiat:<br>LoginGraceTime 1m<br>MaxAuthTries 6<br>MaxSessions 30<br>LoginGraceTime m\u00e4\u00e4ritt\u00e4\u00e4 kirjautumiseen k\u00e4ytett\u00e4v\u00e4n kokonaisajan<br>MaxAuthTries m\u00e4\u00e4ritt\u00e4\u00e4 kuinka monta kertaa voi kirjautua v\u00e4\u00e4r\u00e4ll\u00e4 tunnuksella, ennen kuin joutuu banniin<br>MaxSessions maksimi ssh yhteyksien m\u00e4\u00e4r\u00e4 palvelimelle.<br><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ssh konfiguraatio l\u00f6ytyy kansiosta \/etc\/ssh ja sen sis\u00e4lt\u00e4 sshd_config tietosto joka avataan nano-editor ohjelmalla. Komento on seuraava: nano sshd_config. Palvelun portin voi vaihtaa kohdasta port, default portti on 22.Tietoturvan kannalta on j\u00e4rkev\u00e4\u00e4 muuttaa portti, portti kannattaa valita siten ettei se ole listattuna RFC dokumentissa k\u00e4ytetyimpien tyyppien kohdalle. Keepalive toiminto asetus tehd\u00e4\u00e4n seuraavasti, otetaan kommenteista seuraavat &hellip; <a href=\"http:\/\/tietokanta.dy.fi:8243\/mikko\/wordpress\/index.php\/2021\/09\/30\/ssh-konfiguraatio\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">SSH konfiguraatio<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"http:\/\/tietokanta.dy.fi:8243\/mikko\/wordpress\/index.php\/wp-json\/wp\/v2\/posts\/119"}],"collection":[{"href":"http:\/\/tietokanta.dy.fi:8243\/mikko\/wordpress\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/tietokanta.dy.fi:8243\/mikko\/wordpress\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/tietokanta.dy.fi:8243\/mikko\/wordpress\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/tietokanta.dy.fi:8243\/mikko\/wordpress\/index.php\/wp-json\/wp\/v2\/comments?post=119"}],"version-history":[{"count":1,"href":"http:\/\/tietokanta.dy.fi:8243\/mikko\/wordpress\/index.php\/wp-json\/wp\/v2\/posts\/119\/revisions"}],"predecessor-version":[{"id":120,"href":"http:\/\/tietokanta.dy.fi:8243\/mikko\/wordpress\/index.php\/wp-json\/wp\/v2\/posts\/119\/revisions\/120"}],"wp:attachment":[{"href":"http:\/\/tietokanta.dy.fi:8243\/mikko\/wordpress\/index.php\/wp-json\/wp\/v2\/media?parent=119"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/tietokanta.dy.fi:8243\/mikko\/wordpress\/index.php\/wp-json\/wp\/v2\/categories?post=119"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/tietokanta.dy.fi:8243\/mikko\/wordpress\/index.php\/wp-json\/wp\/v2\/tags?post=119"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}