January 2025

S M T W T F S
   1234
567891011
12131415161718
1920 2122232425
262728293031 

Style Credit

Expand Cut Tags

No cut tags
Tuesday, January 21st, 2025 08:09 pm

1) Поменять порт ссш:

/etc/ssh/sshd_config -> Port

systemctl daemon-reload
systemctlrestart ssh

2) Посмотреть список радиослушателей:
ss -ntpl

3) Фаервол:
ufw enable && ufw allow <ваш порт ссш>/tcp

4) Не отзываться на пинги:

в /etc/ufw/before.rules найти строки, содержащие icmp вида:

-A ufw-before-input -p icmp .... и поставить вместо ACCEPT -- DROP
-A ufw-before-forward -p icmp .... и поставить вместо ACCEPT -- DROP

Добавить строку
-A ufw-before-input -p icmp --icmp-type source-quench -j DROP

5) 3x-ui отсюда https://github.com/MHSanaei/3x-ui
6) не забыть разрешить порт для его морды