Cum întărești SSH: dezactivezi login-ul root și schimbi portul
Actualizat 7/20/2026
Contul root este ținta numărul unu a atacurilor. Cea mai bună practică: creează un utilizator normal cu sudo, apoi interzice login-ul direct ca root.
1. Creează un utilizator cu sudo
Dacă nu ai deja unul, vezi Cum creezi un utilizator sudo. Asigură-te că te poți conecta cu el înainte de a continua.
2. Dezactivează login-ul root
În /etc/ssh/sshd_config:
PermitRootLogin no
3. Schimbă portul SSH (opțional)
Mutarea de pe portul 22 reduce zgomotul din scanările automate:
Port 2222
Dacă folosești UFW, permite noul port înainte de restart:
ufw allow 2222/tcp
4. Repornește SSH
systemctl restart ssh
Nu închide sesiunea curentă până nu testezi într-un terminal nou că te poți conecta cu noul port și utilizator.
Recomandat
Combină cu chei SSH și fail2ban pentru un SSH aproape imposibil de spart.
Pune ghidul în practică pe un VPS propriu
Servere cloud în UE, facturate la oră, gata în câteva minute, cu instalare cu un click pentru zeci de aplicații.
Vezi prețurileTutoriale similare
Cum verifici ce porturi sunt deschise pe serverul tău
Descoperă ce servicii ascultă conexiuni pe serverul tău și închide ce nu ai nevoie, pentru mai puțină expunere.
Actualizat 7/20/2026SecuritateCum scanezi serverul de malware cu ClamAV
Instalează ClamAV, un antivirus open-source, și scanează periodic serverul de fișiere infectate.
Actualizat 7/20/2026SecuritateCum adaugi antete de securitate pe site-ul tău
Câteva antete HTTP protejează vizitatorii de atacuri comune ca clickjacking și injectare de conținut.
Actualizat 7/20/2026