> For the complete documentation index, see [llms.txt](https://spacecore.gitbook.io/wiki/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://spacecore.gitbook.io/wiki/os-and-software/disabling-password-access-to-linux.md).

# Отключение доступа к Linux через пароль

Если Вы используете SSH-ключи, то отключение доступа к серверу через пароль станет для Вас полезной дополнительной мерой защиты.

{% hint style="danger" %}

### Данные устарели

**База знаний переехала →** [**https://wiki.spacecore.pro/**](https://wiki.spacecore.pro/)

Эта вики больше не обновляется. Актуальные инструкции и статьи — на новом адресе.
{% endhint %}

{% content-ref url="<https://wiki.spacecore.pro/>" %}
<https://wiki.spacecore.pro/>
{% endcontent-ref %}

***

## Отключение через nano

Используем следующую команду:

```
nano /etc/ssh/sshd_config
```

Мы попадаем в конфиг **sshd**.

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWj7ajSYTM4zu8X7Bp%2Fimage.png?alt=media\&token=53f20464-530c-4512-80f3-ed47cfd27c59)

Находим строку **PasswordAuthentication yes**

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWjUBJKTdjBmJlJLmm%2Fimage.png?alt=media\&token=89eb4512-55a2-4fd8-9326-5ceb0b8eb420)

Нам нужно убрать решетку (**#**), чтобы строка стала активной. А затем меняем значение **yes** на **no**.

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWjrbxMqgs0NSpnU3H%2Fimage.png?alt=media\&token=f7520468-9c2d-4c24-bd5a-922471919cb6)

Нажимаем сочетание **Ctrl + X**, вводим **Y** для сохранения.

Перезапускаем службу **SSH**:

```
sudo service ssh restart
```

## Отключение через sFTP

В панели над менеджером файлов нам нужно стереть стандартный путь **/root** и указать **/etc/ssh**

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWlrLbjOPGqfSJEFLE%2Fimage.png?alt=media\&token=fa2ac498-02ab-4f50-9e10-14bd92048b7d)

В данном каталоге нам нужно открыть файл **sshd\_config**.

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWm0hhR3zfJ-ZXd4wo%2Fimage.png?alt=media\&token=1e9ed155-702d-445a-9917-3070de61bce7)

Находим соответствующую строку **PasswordAuthentication yes**.

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWrNKZMjALJAas1pte%2Fimage.png?alt=media\&token=8e3312c6-18cb-4c72-a429-45bbd392d777)

Убираем решетку (**#**), чтобы строка стала активной. А затем меняем значение **yes** на **no**.

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWr_QRJ2GsR0GdrV54%2Fimage.png?alt=media\&token=07caa198-6f5a-45f8-938d-ca43da67c4a2)

Сохраняем файл и отправляем на сервер.

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWrg9qoWuzx2TPZ7gY%2Fimage.png?alt=media\&token=03c6ede6-5653-40e8-993d-91c8000310d6)

## Перезапускаем сервис SSH:

```
sudo service ssh restart
```

## Использование SSH-ключа в sFTP

После включения доступа только через **SSH-ключ** может возникнуть проблема при подключении через **sFTP,** решается данный момент крайне просто.

### FileZilla

Нажмите на категорию Редактирование и выберите Настройки

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWw0bCtc51AIYp4zrJ%2Fimage.png?alt=media\&token=8bacb4de-5747-458d-a67f-56b308bfba0f)

Затем выберите страницу **sFTP** и нажмите на кнопку **Добавить** **файл с ключом**.

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWwKeE1Mn7rK4FyS4O%2Fimage.png?alt=media\&token=5c7e0537-040e-4226-80bd-9204ffeb1f61)

Выбираем местоположение и добавляем файл.

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWwRKwq2ieKcAA8GMf%2Fimage.png?alt=media\&token=df8941f4-20f8-4360-bf26-eb2c80218dab)

Ключ добавлен, теперь **FileZilla** будет учитывать его при попытке подключения к серверам.

### WinSCP

Нажимаем на кнопку для создания нового соединения:

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWwjU2uLSyqxYzUNhK%2Fimage.png?alt=media\&token=f8ed8543-996b-4a5c-8901-de74db599b43)

Открывается окно. Здесь мы указываем **IP-адрес** сервера и **Имя пользователя**.

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWwvSshToPuXScKsXz%2Fimage.png?alt=media\&token=824a8056-e0ec-4668-af29-c0717b91a5bf)

Используем кнопку **Еще** под строкой **Пароль**.

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWx2W2zZrlVlIBspRY%2Fimage.png?alt=media\&token=c309168a-d307-47b3-bb25-c482700d1ee4)

В открывшемся окне выбираем раздел **Аутентификация**.

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWx9iUFMLyff-cIlLl%2Fimage.png?alt=media\&token=fd9d5a98-3f87-4584-a337-81ff526d4012)

Добавляем **приватный ключ** и нажимаем на кнопку **ОК**.

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWxKswcb9QKFr_2jhx%2Fimage.png?alt=media\&token=14e342a9-6a01-40d3-bec9-9ca90a49708d)

Пробуем подключиться к серверу.

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWxSrbT0c3XUFtEy-h%2Fimage.png?alt=media\&token=2b8353dc-9dd0-4978-a672-d9b6a29790a5)

Программа запрашивает секретный код ключа, мы вводим **spacecore**:

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWxe1bciWb_eijADid%2Fimage.png?alt=media\&token=87a240af-1639-43f2-98f1-cd8f991afd1c)

Мы подключились к серверу!

![](https://1206415929-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-LXbCSSBR0J1rX84BjWO%2F-MYWKMzullCcNK9fzQNM%2F-MYWxlUdp9t40i__NSlJ%2Fimage.png?alt=media\&token=fcdc22fb-9235-4cac-a676-89a679c44b3d)
