Securitate

Cum întărești SSH: dezactivezi login-ul root și schimbi portul

Actualizat 7/20/2026

Contul root este ținta numărul unu a atacurilor. Cea mai bună practică: creează un utilizator normal cu sudo, apoi interzice login-ul direct ca root.

1. Creează un utilizator cu sudo

Dacă nu ai deja unul, vezi Cum creezi un utilizator sudo. Asigură-te că te poți conecta cu el înainte de a continua.

2. Dezactivează login-ul root

În /etc/ssh/sshd_config:

PermitRootLogin no

3. Schimbă portul SSH (opțional)

Mutarea de pe portul 22 reduce zgomotul din scanările automate:

Port 2222

Dacă folosești UFW, permite noul port înainte de restart:

ufw allow 2222/tcp

4. Repornește SSH

systemctl restart ssh

Nu închide sesiunea curentă până nu testezi într-un terminal nou că te poți conecta cu noul port și utilizator.

Recomandat

Combină cu chei SSH și fail2ban pentru un SSH aproape imposibil de spart.

Pune ghidul în practică pe un VPS propriu

Servere cloud în UE, facturate la oră, gata în câteva minute, cu instalare cu un click pentru zeci de aplicații.

Vezi prețurile

Tutoriale similare