دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
دانشنامه مارال هاست دانشنامه مارال هاست
دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
امنیت
  • Folder icon closed Folder open iconCIA Triad چیست؟ آشنایی با سه اصل اساسی امنیت اطلاعات
  • Folder icon closed Folder open iconAttack Surface چیست؟ آشنایی با سطح حمله در امنیت سایبری
  • Folder icon closed Folder open iconThreat چیست؟ آشنایی با مفهوم تهدید در امنیت سایبری
  • Folder icon closed Folder open iconVulnerability چیست؟ آشنایی با آسیب‌پذیری در امنیت سایبری
  • Folder icon closed Folder open iconExploit چیست؟ آشنایی با مفهوم اکسپلویت در امنیت سایبری
  • Folder icon closed Folder open iconRisk چیست؟ آشنایی با مفهوم ریسک در امنیت سایبری
  • Folder icon closed Folder open iconCVE چیست؟ آشنایی با سیستم شماره‌گذاری آسیب‌پذیری‌های امنیتی
  • Folder icon closed Folder open iconCVSS چیست؟ آشنایی با سیستم امتیازدهی آسیب‌پذیری‌های امنیتی
  • Folder icon closed Folder open iconبعد از خرید سرور مجازی لینوکس(VPS)، اولین کارهایی که باید انجام دهید
  • Folder icon closed Folder open iconآموزش تغییر Hostname سرور در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم صحیح Timezone و NTP در لینوکس
  • Folder icon closed Folder open iconآموزش بروزرسانی کامل سیستم‌عامل لینوکس همه توزیع ها
  • Folder icon closed Folder open iconآموزش ساخت کاربر جدید و حذف استفاده روزمره از Root در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم صحیح sudo در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم Banner ورود به SSH در لینوکس
  • Folder icon closed Folder open iconآموزش مدیریت Password Policy در لینوکس
  • Folder icon closed Folder open iconآموزش نصب و راه‌اندازی SSH Key Authentication در لینوکس
  • Folder icon closed Folder open iconآموزش غیرفعال کردن ورود مستقیم Root از طریق SSH
  • Folder icon closed Folder open iconتغییر پورت SSH؛ آیا واقعاً امنیت سرور را افزایش می‌دهد؟
  • Folder icon closed Folder open iconآموزش محدود کردن کاربران مجاز SSH در لینوکس
  • Folder icon closed Folder open iconآموزش محدود کردن دسترسی SSH بر اساس IP در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم LoginGraceTime در SSH؛ کاهش زمان انتظار برای احراز هویت
  • Folder icon closed Folder open iconآموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق
  • Folder icon closed Folder open iconآموزش بررسی لاگ‌های SSH در لینوکس
  • Folder icon closed Folder open iconآموزش عیب‌یابی مشکلات SSH در لینوکس
  • Folder icon closed Folder open iconآموزش کامل UFW در لینوکس؛ راه‌اندازی، مدیریت و ایمن‌سازی فایروال سرور
  • Folder icon closed Folder open iconnftables چیست؟ آشنایی با فایروال نسل جدید لینوکس و جایگزین iptables
  • Folder icon closed Folder open iconآموزش کامل Firewalld در لینوکس
  • Folder icon closed Folder open iconآموزش کامل ConfigServer Security & Firewall (CSF)
  • Folder icon closed Folder open iconآموزش مشاهده Loginهای اخیر در لینوکس
  • Folder icon closed Folder open iconآموزش بررسی پردازش‌های مشکوک در لینوکس
  • Folder icon closed Folder open iconآموزش بررسی Cron Jobهای مشکوک در لینوکس
  • Folder icon closed Folder open iconآموزش کامل Fail2Ban در لینوکس؛ نصب و راه‌اندازی
  • Folder icon closed Folder open iconآموزش نصب RKHunter در لینوکس
  • Folder icon closed Folder open iconآموزش نصب Chkrootkit در لینوکس
  • Folder icon closed Folder open iconآموزش اسکن سرور با RKHunter و Chkrootkit
  • Folder icon closed Folder open iconآموزش نصب، پیکربندی و اسکن سرور با AIDE در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، پیکربندی و استفاده از Auditd در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، اسکن و تحلیل امنیت سرور با Lynis در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، بروزرسانی و اسکن سرور با ClamAV در لینوکس
  • Folder icon closed Folder open iconآموزش Hardening وب‌سرور Nginx
  • Folder icon closed Folder open iconآموزش Hardening وب‌سرور Apache
  • Folder icon closed Folder open iconآموزش Hardening PHP
  • Folder icon closed Folder open iconآموزش Hardening پایگاه داده MySQL
  • Folder icon closed Folder open iconآموزش Hardening سرویس Redis
  • Folder icon closed Folder open iconآموزش Hardening سرویس Docker
  • Folder icon closed Folder open iconآموزش Hardening سرویس FTP
امنیت

آموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق

آموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق

مقدمه

یکی از مهم‌ترین تنظیمات امنیتی سرویس SSH، پارامتری به نام MaxAuthTries است.

این گزینه مشخص می‌کند که هر کاربر در یک اتصال، چند بار مجاز است فرآیند احراز هویت را به‌صورت ناموفق انجام دهد. پس از رسیدن به این تعداد، اتصال توسط سرور قطع می‌شود و کاربر باید مجدداً یک اتصال جدید برقرار کند.

اگرچه MaxAuthTries به‌تنهایی از حملات Brute Force جلوگیری نمی‌کند، اما با محدود کردن تعداد تلاش‌های ورود در هر اتصال، یکی از لایه‌های مهم امنیتی سرویس SSH محسوب می‌شود.

در این مقاله با نحوه عملکرد MaxAuthTries، مقدار مناسب برای آن و روش تنظیم این پارامتر آشنا خواهیم شد.


MaxAuthTries چیست؟

MaxAuthTries حداکثر تعداد دفعاتی را مشخص می‌کند که یک کاربر می‌تواند در یک اتصال SSH فرآیند احراز هویت را با شکست انجام دهد.

اگر تعداد تلاش‌های ناموفق از مقدار تعیین‌شده بیشتر شود، سرور اتصال را قطع خواهد کرد.


چرا MaxAuthTries اهمیت دارد؟

فرض کنید کاربری رمز عبور اشتباه وارد کند یا مهاجمی در حال امتحان کردن رمزهای مختلف باشد.

اگر هیچ محدودیتی وجود نداشته باشد، تعداد زیادی تلاش ناموفق در همان اتصال انجام خواهد شد.

با تنظیم MaxAuthTries:

  • تعداد تلاش‌های مجاز محدود می‌شود.
  • اتصال سریع‌تر قطع می‌شود.
  • مصرف منابع کاهش پیدا می‌کند.
  • بخشی از حملات خودکار دشوارتر می‌شود.

مقدار پیش‌فرض

در بسیاری از نسخه‌های OpenSSH مقدار پیش‌فرض:

MaxAuthTries 6

است.

یعنی هر اتصال حداکثر شش بار اجازه ورود ناموفق دارد.


آیا کاربر پس از چند تلاش ناموفق به‌طور خودکار مسدود (Ban) می‌شود؟

خیر. یکی از تصورات رایج این است که با تنظیم MaxAuthTries، کاربر یا آدرس IP او پس از چند بار ورود ناموفق به‌طور خودکار مسدود می‌شود؛ در حالی که این تصور صحیح نیست.

پارامتر MaxAuthTries تنها مشخص می‌کند که در هر اتصال SSH، کاربر چند بار مجاز به احراز هویت ناموفق است. پس از رسیدن به این تعداد، فقط همان اتصال قطع می‌شود و کاربر می‌تواند با برقراری یک اتصال جدید دوباره تلاش کند.

برای مثال اگر مقدار زیر را تنظیم کنید:

MaxAuthTries 3

کاربر تنها سه بار فرصت ورود ناموفق در همان اتصال را دارد. پس از سومین تلاش، اتصال بسته می‌شود، اما هیچ ممنوعیتی برای برقراری اتصال جدید وجود ندارد.

اگر هدف شما این است که پس از چند تلاش ناموفق، آدرس IP مهاجم برای مدتی مسدود شود، باید از ابزارهایی مانند Fail2Ban استفاده کنید.

برای نمونه، می‌توانید Fail2Ban را به‌گونه‌ای تنظیم کنید که:

  • پس از ۵ تلاش ناموفق،
  • در بازه زمانی ۱۰ دقیقه،
  • آدرس IP مهاجم را به مدت ۱ ساعت (یا بیشتر) مسدود کند.

به همین دلیل، MaxAuthTries و Fail2Ban مکمل یکدیگر هستند؛ اولی تعداد تلاش‌های مجاز در هر اتصال را محدود می‌کند و دومی در صورت تکرار تلاش‌های ناموفق، آدرس IP مهاجم را به‌صورت موقت یا دائمی مسدود می‌کند.

آموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق

مقدار مناسب چقدر است؟

برای بیشتر سرورهای عملیاتی، مقادیر زیر پیشنهاد می‌شود.

مقدارکاربرد
2امنیت بالا، مناسب سرورهای حساس
3انتخاب پیشنهادی برای اکثر سرورها
4متعادل
6مقدار پیش‌فرض OpenSSH

در اغلب سرورهای Production، مقدار 3 انتخاب مناسبی است.


آیا مقدار خیلی کم مناسب است؟

اگر از SSH Key استفاده می‌کنید، مقدار 2 یا 3 معمولاً مشکلی ایجاد نمی‌کند.

اما اگر هنوز ورود با رمز عبور فعال است، مقدار بسیار کم ممکن است باعث شود کاربران واقعی به دلیل چند اشتباه کوچک مجبور شوند دوباره اتصال برقرار کنند.


محل تنظیم MaxAuthTries

فایل تنظیمات SSH:

/etc/ssh/sshd_config

برای ویرایش:

sudo nano /etc/ssh/sshd_config

پیدا کردن گزینه

در فایل به دنبال این گزینه باشید:

#MaxAuthTries 6

یا

MaxAuthTries 6

تغییر مقدار

برای مثال:

MaxAuthTries 3

یا

MaxAuthTries 2

بررسی تنظیمات

قبل از راه‌اندازی مجدد سرویس SSH:

sudo sshd -t

اگر خروجی نمایش داده نشود، فایل بدون خطا است.


اعمال تغییرات

در Ubuntu و Debian:

sudo systemctl restart ssh

در AlmaLinux و Rocky Linux:

sudo systemctl restart sshd

تست تنظیمات

برای آزمایش:

  1. یک اتصال SSH جدید برقرار کنید.
  2. چند بار رمز عبور اشتباه وارد کنید.

پس از رسیدن به مقدار تعیین‌شده، اتصال باید قطع شود و پیامی مشابه زیر نمایش داده شود:

Received disconnect from server
Too many authentication failures

اگر از SSH Key استفاده می‌کنید

گاهی کاربران چندین کلید SSH روی سیستم خود دارند.

کلاینت SSH ممکن است قبل از استفاده از کلید صحیح، چند کلید دیگر را نیز امتحان کند.

اگر مقدار MaxAuthTries بسیار کم باشد، ممکن است اتصال قبل از استفاده از کلید صحیح قطع شود.

در چنین شرایطی می‌توانید از گزینه زیر استفاده کنید:

ssh -i ~/.ssh/id_ed25519 username@SERVER_IP

یا فایل تنظیمات کلاینت SSH را طوری تنظیم کنید که فقط کلید موردنظر ارسال شود.


تفاوت MaxAuthTries و LoginGraceTime

این دو گزینه معمولاً با هم اشتباه گرفته می‌شوند.

MaxAuthTriesLoginGraceTime
تعداد تلاش‌های ناموفقمدت زمان انتظار برای ورود
بر حسب تعدادبر حسب زمان
پس از چند خطا اتصال قطع می‌شودپس از پایان زمان اتصال قطع می‌شود

این دو تنظیم مکمل یکدیگر هستند.


آیا MaxAuthTries جلوی Brute Force را می‌گیرد؟

به‌تنهایی خیر.

مهاجم می‌تواند اتصال جدیدی ایجاد کند و دوباره تلاش کند.

برای جلوگیری از این حملات باید از ابزارهایی مانند Fail2Ban استفاده شود که پس از چند تلاش ناموفق، آدرس IP مهاجم را برای مدت مشخصی مسدود می‌کند.

آموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق

ارتباط با سایر تنظیمات امنیتی

MaxAuthTries زمانی بیشترین اثربخشی را دارد که همراه با تنظیمات زیر استفاده شود:

  • SSH Key Authentication
  • PasswordAuthentication no
  • PermitRootLogin no
  • LoginGraceTime
  • AllowUsers یا AllowGroups
  • محدود کردن SSH بر اساس IP
  • Fail2Ban

اشتباهات رایج

برخی از خطاهای متداول عبارت‌اند از:

  • انتخاب مقدار بسیار کم بدون بررسی کلیدهای SSH
  • تصور اینکه MaxAuthTries جایگزین Fail2Ban است
  • راه‌اندازی مجدد SSH بدون بررسی فایل تنظیمات
  • تغییر تنظیمات بدون آزمایش اتصال جدید
  • فراموش کردن اجرای sshd -t

بهترین روش‌ها

برای افزایش امنیت:

  • برای سرورهای Production مقدار 3 انتخاب مناسبی است.
  • از SSH Key Authentication استفاده کنید.
  • Password Authentication را غیرفعال کنید.
  • Root Login را غیرفعال کنید.
  • Fail2Ban را نیز فعال کنید.
  • در صورت امکان، دسترسی SSH را به IPهای مشخص محدود کنید.

چک‌لیست

پس از تنظیم MaxAuthTries، موارد زیر را بررسی کنید:

  • مقدار مناسب انتخاب شده است.
  • فایل sshd_config بدون خطا است.
  • سرویس SSH راه‌اندازی مجدد شده است.
  • اتصال پس از تعداد مشخصی تلاش ناموفق قطع می‌شود.
  • سایر تنظیمات امنیتی SSH نیز فعال هستند.

جمع‌بندی

MaxAuthTries یکی از تنظیمات مهم سرویس SSH است که تعداد تلاش‌های ناموفق برای ورود را در هر اتصال محدود می‌کند. اگرچه این پارامتر به‌تنهایی مانع حملات Brute Force نمی‌شود، اما با کاهش تعداد تلاش‌های مجاز و قطع سریع‌تر اتصال، یکی از لایه‌های دفاعی مهم در سخت‌سازی سرویس SSH محسوب می‌شود.

برای دستیابی به امنیت بیشتر، MaxAuthTries را در کنار LoginGraceTime، SSH Key Authentication، غیرفعال کردن Password Authentication، غیرفعال کردن Root Login، محدود کردن دسترسی بر اساس IP و Fail2Ban استفاده کنید. ترکیب این تنظیمات، مقاومت سرویس SSH را در برابر حملات خودکار و سوءاستفاده‌های رایج به شکل قابل توجهی افزایش می‌دهد.

کیان پور

هنوز نیاز به کمک دارید؟

آیا سوالی دارید؟

آیا این مقاله برای شما مفید بود؟ بله خیر

مقالات مرتبط

  • راهنمای پیکربندی Microsoft Windows برای استفاده از TLS نسخه ۱.۲
  • بررسی time Zone سرور (لینوکس و ویندوز)
  • چگونه فضای دیسک را در لینوکس محاسبه کنیم؟
  • آموزش غیرفعال کردن ورود مستقیم Root از طریق SSH
  • امنیت دانلود در cPanel & WHM
  • بستن دسترسی ssh یوزر root یا یوزرهای دیگر
  • تعریف Cron Job در cPanel و DirectAdmin
  • ریست پسورد root در Ubuntu 18.04
  • Repair کردن دیتابیس Mysql
  • آموزش reboot سرور لینوکس
  • آموزش تغییر پورت SSH در لینوکس
  • آموزش نصب RKHunter در لینوکس
  • ریست پسورد root در Ubuntu 16.04
  • نحوه امن‌سازی SSH
  • حل مشکل پشتیبانی از فرمت HEIC در ImageMagick PECL در نسخه‌های ea-php
  • آموزش کامل ConfigServer Security & Firewall (CSF)
  • CIA Triad چیست؟ آشنایی با سه اصل اساسی امنیت اطلاعات
  • آموزش محدود کردن دسترسی SSH بر اساس IP در لینوکس
  • عدم نمایش رشته‌های(strings) قابل ترجمه در زبان‌های غیرانگلیسی
  • مسدود کردن دسترسی به یک دامنه از مناطق جغرافیایی مشخص در سی‌پنل
  • مجموعه قوانین اصلی OWASP ModSecurity
  • ریست سرویس آپاچی در ssh و کنترل پنل های دایرکت ادمین و سی پنل
  • تغییر پورت SSH؛ آیا واقعاً امنیت سرور را افزایش می‌دهد؟
  • Threat چیست؟ آشنایی با مفهوم تهدید در امنیت سایبری
  • راهنمای تنظیمات SSL در cPanel & WHM
  • مدیریت cpHulk از طریق ترمینال
  • بررسی وضعیت سیستم و شناسایی نفوذ سطح root
  • آموزش تنظیم LoginGraceTime در SSH؛ کاهش زمان انتظار برای احراز هویت
  • آموزش عیب‌یابی مشکلات SSH در لینوکس
  • آموزش نصب و راه‌اندازی SSH Key Authentication در لینوکس
  • آموزش ایجاد پارتیشن swap در لینوکس
  • آموزش بررسی لاگ‌های SSH در لینوکس
  • کاهش حملات DoS و DDoS با تنظیمات در فایروال CSF
  • افزایش Open Files در cpanel به همراه cloudlinux
  • تخلیه حافظه کش در ویندوز و لینوکس
  • مفاهیم پایه امنیت
  • راهنمای مشاهده رم و CPU در لینوکس
  • چگونه حملات Slowloris را کاهش دهیم
  • چگونه پیچیدگی Password را تعیین کنیم
  • آموزش نصب Chkrootkit در لینوکس
  • چگونه مشکلات Jailshell را در یک VPS مبتنی بر Virtuozzo یا OpenVZ رفع کنیم
  • سطوح امنیتی قدیمی(Legacy Security Levels)
  • Attack Surface چیست؟ آشنایی با سطح حمله در امنیت سایبری
  • آموزش مشاهده و تحلیل لاگ‌های SSH در لینوکس
  • مشاهده بیشتر

مطالب اخیراً بازدیدشده

  • آموزش نصب Nextcloud با Docker Compose
  • عیب‌یابی تفاوت نتیجه DNS بین سرور و کامپیوتر شخصی
  • مشاهده بیشتر

نظرات خود را بنویسید... لغو پاسخ

اشتراک گذاری این مقاله

آموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق

کپی کردن لینک

Clipboard Icon

جدیدترین مقالات

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی ...
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

تقویم

آگوست 2026
شیدسچپج
1234567
891011121314
15161718192021
22232425262728
293031 
« جولای    

عضویت

جدیدترین پست‌ها

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی Ubuntu 24.04
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

سلام