{
    "version": "https:\/\/jsonfeed.org\/version\/1.1",
    "title": "Alt Linux - Мои заметки: заметки с тегом ssh-copy-id",
    "_rss_description": "Здесь собраны собственные и чужие находки полезные при работы с ALT Linux. Чтобы всегда были под рукой и не потерялись в приложении заметки.",
    "_rss_language": "ru",
    "_itunes_email": "",
    "_itunes_categories_xml": "",
    "_itunes_image": "",
    "_itunes_explicit": "",
    "home_page_url": "https:\/\/alt.webman.agency\/tags\/ssh-copy-id\/",
    "feed_url": "https:\/\/alt.webman.agency\/tags\/ssh-copy-id\/json\/",
    "icon": false,
    "authors": [
        {
            "name": "Дмитрий",
            "url": "https:\/\/alt.webman.agency\/",
            "avatar": false
        }
    ],
    "items": [
        {
            "id": "7",
            "url": "https:\/\/alt.webman.agency\/all\/kak-bezopasno-nastroit-ssh-dostup-k-serveru-s-pomoschyu-klyuchey\/",
            "title": "Как безопасно настроить SSH-доступ к серверу с помощью ключей",
            "content_html": "<p>\n        В этом руководстве я покажу, как настроить SSH-подключение к серверу с использованием ключей <strong>с соблюдением базовых норм безопасности<\/strong>.\n    <\/p>\n<p><h2>Шаг 1: Создание безопасного SSH-ключа<\/h2><\/p>\n<p>\n        Генерируем ключ с современным алгоритмом и <strong>обязательным паролем<\/strong>:\n    <\/p>\n<pre><pre class=\"e2-text-code\"><code class=\"\">ssh-keygen -t ed25519 -C &quot;project-prod-login@beget.tech&quot;<\/code><\/pre><\/pre>\n<p>\n        <strong>Важно:<\/strong>\n    <\/p>\n<ul>\n        <li>Укажите путь: <strong>~\/.ssh\/project-prod-login<\/strong><\/li>\n        <li><strong>Обязательно задайте надёжный пароль<\/strong> (passphrase) для ключа<\/li>\n        <li>ed25519 безопаснее RSA при меньшей длине ключа<\/li>\n    <\/ul>\n<p><h2>Шаг 2: Копирование ключа на сервер<\/h2><\/p>\n<p>\n        Отправляем ключ безопасным способом:\n    <\/p>\n<pre><pre class=\"e2-text-code\"><code class=\"\">ssh-copy-id -i ~\/.ssh\/project-prod-login login@beget.tech<\/code><\/pre><\/pre>\n<p>\n        <strong>Проверьте:<\/strong> на сервере должны быть правильные права:\n    <\/p>\n<pre><pre class=\"e2-text-code\"><code class=\"\">chmod 700 ~\/.ssh\nchmod 600 ~\/.ssh\/authorized_keys<\/code><\/pre><\/pre>\n<p><h2>Шаг 3: Безопасная настройка SSH-конфига<\/h2><\/p>\n<pre><pre class=\"e2-text-code\"><code class=\"\">nano ~\/.ssh\/config<\/code><\/pre><\/pre>\n<p>\n        Добавьте с ограничениями:\n    <\/p>\n<pre><pre class=\"e2-text-code\"><code class=\"\">Host project-prod\n    HostName beget.tech\n    User login\n    Port 22\n    IdentityFile ~\/.ssh\/project-prod-login\n    IdentitiesOnly yes\n    ForwardAgent no<\/code><\/pre><\/pre>\n<p>\n        <strong>Почему это важно:<\/strong>\n    <\/p>\n<ul>\n        <li><pre class=\"e2-text-code\"><code class=\"\">IdentitiesOnly yes<\/code><\/pre> — запрещает автоматическую отправку всех ключей<\/li>\n        <li><pre class=\"e2-text-code\"><code class=\"\">ForwardAgent no<\/code><\/pre> — отключает небезопасное перенаправление агента<\/li>\n    <\/ul>\n<p><h2>Рекомендации по безопасности<\/h2><\/p>\n<ol>\n        <li><strong>На сервере:<\/strong> отключите парольную аутентификацию в <pre class=\"e2-text-code\"><code class=\"\">\/etc\/ssh\/sshd_config<\/code><\/pre><br>\n            <pre class=\"e2-text-code\"><code class=\"\">PasswordAuthentication no<\/code><\/pre><p>→ затем<\/p>\n<pre class=\"e2-text-code\"><code class=\"\">systemctl restart sshd<\/code><\/pre><p><\/li><\/p>\n<li><strong>Измените порт SSH<\/strong> (не 22) для снижения брутфорс-атак<\/li>\n        <li><strong>Никогда не передавайте приватный ключ<\/strong> по незащищённым каналам<\/li>\n        <li><strong>Регулярно обновляйте ключи<\/strong> (раз в 6-12 месяцев)<\/li>\n        <li>Храните резервную копию ключа <strong>в зашифрованном хранилище<\/strong><\/li>\n    <\/ol>\n<p><h2>Проверка безопасности<\/h2><\/p>\n<p>\n        Убедитесь, что всё настроено правильно:\n    <\/p>\n<pre><pre class=\"e2-text-code\"><code class=\"\"># Проверка прав доступа\nls -la ~\/.ssh\n# Приватный ключ должен быть: -rw------- (600)\n\n# Тест подключения\nssh -v project-prod<\/code><\/pre><\/pre>\n<p><h2>Заключение<\/h2><\/p>\n<p>\n        Ключевая аутентификация безопаснее паролей, <strong>но только при правильной настройке<\/strong>. \n        Следуя этим рекомендациям, вы защитите сервер от 90% стандартных атак.\n    <\/p>\n<p>\n        <strong>Помните:<\/strong> ваш приватный ключ — это как цифровой паспорт. Обращайтесь с ним соответственно.\n    <\/p>\n",
            "date_published": "2025-07-30T14:04:32+03:00",
            "date_modified": "2025-07-30T14:11:45+03:00",
            "tags": [
                "ssh-copy-id",
                "ssh-keygen"
            ],
            "_date_published_rfc2822": "Wed, 30 Jul 2025 14:04:32 +0300",
            "_rss_guid_is_permalink": "false",
            "_rss_guid": "7",
            "_e2_data": {
                "is_favourite": false,
                "links_required": [
                    "highlight\/highlight.js",
                    "highlight\/highlight.css"
                ],
                "og_images": []
            }
        }
    ],
    "_e2_version": 4134,
    "_e2_ua_string": "Aegea 11.3 (v4134)"
}