Til:

Kiberxavfsizlik: Linux Server va SSH Himoyasi

Amaliy Laboratoriya Varaqasi · 9-sinf · 5-hafta · 21-dars
Talaba: Sinf:  |  Sana: Baho:      / 10

Laboratoriya Vazifasi: Serverni Qulflash (Hardening)

Ed25519 kriptografik SSH kalit juftligini yaratish, parolli kirishni butunlay to'xtatish, portni 2222 ga ko'chirish, UFW firewall va Fail2ban faollashtirish orqali serverni 100% himoyalash.

Xavfsizlik BosqichiTerminal Buyrug'iNatija / TekshiruvHolat
1. SSH Kalitssh-keygen -t ed25519 -C 'user@target'id_ed25519 va id_ed25519.pub yaratildi✅ Tayyor
2. Kalit Yuklashssh-copy-id -i ~/.ssh/id_ed25519.pub user@vpsauthorized_keys ga qo'shildi
3. Parolni O'chirishPasswordAuthentication noParolli kirish urinishi darhol rad etiladi
4. UFW Faollashtirishsudo ufw allow 2222/tcp && sudo ufw enableStatus: active (2222, 80, 443 ochiq)

Xavfsizlik Tahlili va Nazariy Savollar

1. Nega RSA-1024 o'rniga zamonaviy Ed25519 algoritmi tavsiya etiladi?


2. Fail2ban qanday qilib Brute-force hujumlarini aniqlaydi va bloklaydi?

Baholash Mezoni (10 Ball)

  • Ed25519 kalit yaratilib, serverga joylangan 3 ball
  • sshd_config da parol va root o'chirilgan (Port 2222) 3 ball
  • UFW firewall va Fail2ban to'g'ri sozlangan 2 ball
  • Savollarga to'liq va asosli javob berilgan 2 ball
  • JAMI 10 ball
O'qituvchi: Musulmonov Mamarajab O'qituvchi imzosi: _______________ Target International School