Подключение по SSH ключи, PuTTY настройка
Генерация SSH ключей с PuTTY и настройка авторизации по закрытому ключу SSH для безопасность сервера.
Настроим безопасность сервера, защитим его от взлом по подбору пароля к SSH.
Для начала меняем юзера который имеет права на подключение к серверу.
Подключаемся к серверу
1.Подключаемся и авторизовываемся к своему серверу по протоколу SSH с помощью PuTTY (файл в папке PuTTY.exe).
Вводим Session логин это root и через собаку IP который вам выдал хостер,
root@88.77.33.177 в следующем окне порт 22

Внизу программы жмем Open. В открывшимся окне вводим пароль от root, который вам дал хостер, либо скопируйте и наведя мышку на окно терминала, нажмите правую кнопку мышки, при вводе пароля видно не будут. Жмем интер и входите на свой сервер.
Добавление пользователя
Чтобы добавить нового пользователя в сессии root, введите код и имя латиницей. Добавить User с домашней папкой home и bash
useradd -m -s /bin/bash имя
Пример логин пользователя будет super
Добавленный пользователь не имеет не каких прав, он только с домашней папкой в которой мы создадим ключ для подключения по SSH, поэтому пароль ему не задаем.

1. В скаченном наборе папки PuTTY найдите файл puttygen.exe и запустите его.
«Тип ключа для генерации» выберите SSH-2 первое окошкоRSA.
Длина генерируемого ключа(в битах): введите 4096.
Нажмите кнопку Генерировать.
Хаотично перемещайте курсор мыши внутри окна программы.
Введите пароль (необязательно) для закрытого ключа. не забудьте, лучше запишите информацию о пароле для напоминания. К примеру имя год рождения.
Сохраните открытый. pub и закрытый .ppk ключи, например keyserver.ppk, не перепутайте ключи в будущем.
Не закрываем окно программы генерации ключей PuTTY.
Логинимся под созданным пользователем, в примере super
su super
Переходим в домашний каталог нового пользователя
cd ~
Вводим следующие команды для создания директории .ssh и файла ключа keys:
Создаем скрытую папку .ssh, если её еще нет
mkdir -p ~/.ssh
Выставляем права: только владелец может заходить в эту папку
chmod 700 ~/.ssh
создаем файл для ключа
touch ~/.ssh/authorized_keys
Выставляем права: только владелец может читать и править файл с ключами
chmod 600 ~/.ssh/authorized_keys
Если не задать права то при подключении выдаст ошибку
server refused our key putty
disconnected no supported authentication methods available server sent public key
Открываем в редакторе файл keys командой nano
nano ~/.ssh/authorized_keys
Открываем окно программы Генератор ключей PuTTY и в секции Открытый ключ вставки в файл authorized_keys формата OpenSSH

выделяем все содержимое и копируем в созданный файл authorized_keys на сервер, на окне терминала правой кнопкой мыши или зажатой кнопкой Shift и жмем кнопку Insert.
Если закрыли Putty, открываем сохраненный файл и берем ключ.
Открытый должен быть в формате OpenSSH (начинаться с ssh-rsa AAAA…).
Сохраняем файл Зажимаем Ctrl + X и вводим Y жмем интер.
3. Далее приступаем к настройки SSH, разрешив авторизацию по ключу SSH.
Меняем пользователя на root
su root
вводим пароль root
Заходим в файл
nano /etc/ssh/sshd_config
и снимаем комментарии с,
PubkeyAuthentication yes # разрешить аутентификацию по открытому ключу
Если войти не получиться то снимаем комментарий и с этого пункта.
AuthorizedKeysFile .ssh/authorized_keys # путь к файлу с публичными ключами для аутентификации
Открываем putty и заходим уже под новым пользователем super
super@88.77.33.177 порт 22 и добавляем ключ слева в меню нажимаем на крестик напротив SSH, Auth — Credentials, кнопку Browse находим наш ключи, открываем его в браузере, далее идем обратно в самое начало и жмем сохранить добавляя имя авторизации super и кнопку Open.

Если вы зашли на сервер по ключу под вашим пользователем, После входа меняем юзера на пользователя на root командой
su root
интер и водим пароль.
4. Далее приступаем к настройки SSH для запрета авторизации по паролю, разрешив только авторизацию по закрытому ключу SSH.
RhostsRSAAuthentication no # запрещаем аутентификацию по файлам rhosts
HostbasedAuthentication no # запрещаем использовать HostBased аутентификацию
PasswordAuthentication no # запрещаем аутентификацию по паролю
LoginGraceTime 1m # время ожидания регистрации пользователя в системе
PermitRootLogin no # разрешить пользователю root вход через протокол SSH. Изменим на нет
AllowUsers poter # SSH имена пользователей разделенные пробелом
MaxAuthTries 5 # количество попыток входа в систему за один сеанс.
Сохраняем выходим.
на ( vi ) нажимаем на клавиатуре :, снизу появляется строка и далее вводим в ней wq и нажимаем клавишу Enter. При этом все сделанные изменения сохранятся.
На nano ( Ctrl + x ) и ( y )
После чего перезапустим демон ссш командой
service sshd restart
Незабываем при подключении в Патти добавить ключ и порт.
А как еще безопаснее сделать сервер читаем и делаем в статье Безопасный сервер
