Hướng dẫn cấu hình bảo mật SSH Key cho Cloud VPS Linux
Mặc định khi khởi tạo Cloud VPS Linux, người dùng sẽ sử dụng mật khẩu root để đăng nhập. Tuy nhiên, việc sử dụng mật khẩu rất dễ bị tấn công Brute Force. Để nâng cao tính bảo mật, cấu hình đăng nhập thông qua SSH Key là giải pháp tốt nhất.
Bước 1: Tạo cặp khóa SSH Key
Trên máy tính của bạn, mở terminal hoặc Command Prompt và chạy lệnh ssh-keygen -t rsa -b 4096. Hệ thống sẽ sinh ra khóa công khai (public key) và khóa riêng tư (private key).
Bước 2: Đưa khóa công khai lên VPS
Bạn copy nội dung tệp tin id_rsa.pub mới tạo và lưu vào thư mục ~/.ssh/authorized_keys trên VPS.
Bước 3: Tắt đăng nhập bằng mật khẩu
Chỉnh sửa cấu hình SSH bằng cách mở tệp tin /etc/ssh/sshd_config, đổi thuộc tính PasswordAuthentication thành no, sau đó restart dịch vụ SSH bằng lệnh systemctl restart sshd.