Как установить и запустить SSH Protector
Полное пошаговое руководство - от создания аккаунта до сервера, который сам блокирует брутфорс-атаки. Без конфигурационных файлов и командной строки: всё занимает несколько минут.
Что нужно перед началом
- Linux-сервер (Debian, Ubuntu, RHEL/CentOS/Alma/Rocky, Fedora…) с правами root/sudo.
- Исходящий доступ по HTTPS, чтобы агент связывался с панелью, - входящие порты остаются закрытыми.
- Запущенная на этом хосте служба SSH (и при необходимости FTP), которую нужно защитить.
Установка за несколько шагов
- 1
Создайте аккаунт
Зарегистрируйтесь по e-mail или через Google/GitHub - карта не нужна. Бесплатный тариф навсегда защищает один сервер.
- 2
Скачайте персональный установщик
В панели откройте «Добавить сервер» и скачайте подписанный установщик. Ваш токен доступа уже встроен, вводить ничего не нужно.
- 3
Запустите его на сервере
Запустите установщик на сервере от root (sudo). Агент сам определит порты SSH/FTP и добавит ваш текущий IP в белый список, чтобы вы не потеряли доступ.
- 4
Убедитесь, что сервер онлайн
Через несколько секунд сервер появится со статусом «Онлайн» на странице «Серверы» и начнёт блокировать атакующих с безопасными настройками по умолчанию.
- 5
Настройте политику защиты
В разделе «Политики» задайте порог попыток, срок бана, баны подсетей (CIDR), гео-правила и репутацию между клиентами - или оставьте разумные значения по умолчанию.
- 6
Управляйте изо дня в день
Используйте «Белый список» для доверенных IP и временного доступа, следите за «Заблокированными IP» и статистикой, настройте уведомления и приглашайте команду или добавляйте новые серверы.
Что можно сделать дальше
- Добавляйте новые серверы в той же панели и управляйте ими вместе.
- Выдавайте подрядчикам временный доступ с ограничением по времени без передачи паролей.
- Приглашайте коллег и назначайте роли в разделе «Команда».
- Просматривайте журнал аудита и выгружайте статистику, когда нужно.
Готовы защитить свой сервер?
Создайте бесплатный аккаунт и защитите первый сервер за несколько минут.
