add SSH hardening and fail2ban to common services
This commit is contained in:
@@ -1,6 +1,12 @@
|
||||
{ config, lib, pkgs, ... }:
|
||||
|
||||
{
|
||||
services.openssh.enable = true;
|
||||
services.openssh.permitRootLogin = "no";
|
||||
services.openssh = {
|
||||
enable = true;
|
||||
permitRootLogin = "no";
|
||||
passwordAuthentication = false;
|
||||
startWhenNeeded = true;
|
||||
};
|
||||
|
||||
services.fail2ban.enable = true;
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user