🔍

SSH-puska — csak a parancsok

Álszerver: zoltan@203.0.113.45 — cseréld a sajátodra. Részletek a doksikban; ez az emlékeztető.

🔑 Kulcs-műveletek (a saját gépeden)

Kulcs generálása
ssh-keygen -t ed25519 -C "eszkoz-nev"
Nyilvános kulcs kiírása
cat ~/.ssh/id_ed25519.pub
Kulcs felvitele szerverre
ssh-copy-id -i ~/.ssh/id_ed25519.pub zoltan@203.0.113.45
Belépés
ssh zoltan@203.0.113.45
Belépés adott kulccsal
ssh -i ~/.ssh/id_ed25519_nb zoltan@203.0.113.45
Kényelmi álnév
# ~/.ssh/config
Host dropletem
    HostName 203.0.113.45
    User zoltan
    IdentityFile ~/.ssh/id_ed25519_nb

📄 authorized_keys (a szerveren)

Lista megnézése
cat ~/.ssh/authorized_keys
Szerkesztés
nano ~/.ssh/authorized_keys
Jogosultságok
chmod 700 ~/.ssh && chmod 600 ~/.ssh/authorized_keys
Vendégkulcs lejárattal
restrict,expiry-time="20260815",from="198.51.100.0/24" ssh-ed25519 AAAA... vendeg

⚙️ sshd-config (a szerveren)

Drop-in szerkesztése
sudo nano /etc/ssh/sshd_config.d/50-cloud-init.conf
Csak-kulcs belépés
PasswordAuthentication no
PubkeyAuthentication yes
KbdInteractiveAuthentication no
PermitRootLogin no
Szintaxis-teszt
sudo sshd -t
Tényleges beállítások
sudo sshd -T | grep -Ei 'passwordauth|permitroot|pubkey'
Újraindítás
sudo systemctl restart ssh
⚠ Módosítás előtt: második terminál nyitva + sshd -t!

👤 Felhasználók, sudo

User létrehozás
sudo adduser zoltan
Sudo-jog
sudo usermod -aG sudo zoltan
Kulcsok átmásolása
sudo rsync --archive --chown=zoltan:zoltan ~/.ssh /home/zoltan
Sudoers szerkesztése
sudo visudo -f /etc/sudoers.d/zoltan
Szűkített NOPASSWD
telepito ALL=(ALL) NOPASSWD:/usr/bin/apt-get

👥 Vendég-hozzáférés

Lejáró fiók
sudo adduser telepito
sudo chage -E 2026-08-15 telepito
sudo passwd -e telepito
Jelszó csak neki
Match User telepito
    PasswordAuthentication yes
Takarítás
sudo deluser --remove-home telepito

🧱 ufw tűzfal

Alap + SSH ELŐBB!
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw enable
Állapot
sudo ufw status verbose
⚠ Az „allow OpenSSH” MINDIG megelőzi az „enable”-t!

🚫 fail2ban

Telepítés
sudo apt install fail2ban
Beállítás (jail.local!)
sudo nano /etc/fail2ban/jail.local
# [sshd] enabled=true maxretry=5 findtime=10m bantime=1h
Státusz
sudo fail2ban-client status sshd
IP feloldása
sudo fail2ban-client set sshd unbanip 198.51.100.7

🔄 Frissítés, monitorozás

Automata frissítések
sudo apt install unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades
Sikertelen belépések
sudo lastb | head -20
Sikeres belépések
last | head -10
SSH-napló élőben
sudo journalctl -u ssh -f

🆘 DO vész-utak

Break-glass jelszó
sudo passwd root
Web konzol
# DO panel → Droplet → Access → Launch Console
Kizártad magad ufw-vel
# Recovery konzol → root jelszó → sudo ufw disable

🤖 Claude Code

Telepítés (natív)
curl -fsSL https://claude.ai/install.sh | bash
Ellenőrzés
claude --version && claude doctor
Indítás
claude