บทนำ
คุณต้องการการเข้าถึงระยะไกลไปยัง MacBook ที่ปลอดภัย เชื่อถือได้ และไม่ติดขัด SSH มอบสิ่งนั้นด้วยการเข้ารหัสที่แข็งแกร่ง เครื่องมือที่พิสูจน์แล้ว และการยืนยันตัวตนที่ยืดหยุ่น คู่มือฉบับปรับปรุงนี้จะแสดงวิธีเปิดใช้ SSH อย่างมั่นใจ เสริมความปลอดภัยตามแนวปฏิบัติที่ดี และควบคุมได้ว่าใครจะเชื่อมต่อได้เมื่อใด
คุณจะเริ่มด้วยรายการตรวจสอบความปลอดภัยแบบย่อเพื่อลดความเสี่ยง จากนั้นจะเปิด Remote Login ใน System Settings หากคุณชอบใช้คำสั่ง คุณจะได้รับขั้นตอนใน Terminal เพื่อสลับและยืนยันบริการ SSH คุณจะสร้างกุญแจ SSH ตั้งค่าสิทธิ์ และกำหนดค่าไคลเอนต์สำหรับการเข้าสู่ระบบด้วยคำสั่งเดียว คุณยังจะทำให้การตั้งค่าเซิร์ฟเวอร์รัดกุม ปรับไฟร์วอลล์ของ macOS และเรียนรู้วิธีแก้ปัญหาอย่างรวดเร็วสำหรับข้อผิดพลาดทั่วไป
เวิร์กโฟลว์นี้ช่วยนักพัฒนา ผู้ดูแลระบบ และผู้ใช้ระดับเชี่ยวชาญที่ต้องการเชลล์ระยะไกล การถ่ายโอนไฟล์ หรือการทำอุโมงค์ไปยังเครื่องมือภายใน แต่ละส่วนต่อยอดจากส่วนก่อนหน้าเพื่อให้คุณทดสอบไปทีละขั้นและหลีกเลี่ยงความประหลาดใจ เมื่อมีแผนแล้ว มาทำความชัดเจนว่า SSH คืออะไร และเหตุใดการเปิดใช้งานจึงช่วยเพิ่มทั้งประสิทธิภาพและความปลอดภัย

SSH คืออะไร และเหตุผลที่ควรเปิดใช้งานบน MacBook
SSH ย่อมาจาก Secure Shell มันปกป้องเซสชันระยะไกลด้วยการเข้ารหัสที่ป้องกันการสอดส่องหรือการดัดแปลง เมื่อคุณเข้าสู่ระบบผ่าน SSH คำสั่ง รหัสผ่าน และการถ่ายโอนไฟล์ของคุณจะวิ่งอยู่ในอุโมงค์ที่ปลอดภัย บน macOS มี OpenSSH ติดตั้งมาให้แล้ว ดังนั้นคุณไม่จำเป็นต้องติดตั้งเซิร์ฟเวอร์ เพียงแค่เปิด Remote Login และกำหนดกฎเพื่อให้การเข้าถึงรัดกุม
ผู้คนเปิดใช้ SSH ด้วยหลายเหตุผล คุณสามารถรันคำสั่งแอดมินโดยไม่ต้องนั่งอยู่หน้าเครื่อง ติดตามบันทึกระหว่างการพัฒนา หรือซิงก์โฟลเดอร์ด้วยเครื่องมืออย่าง rsync คุณสามารถทำพอร์ตฟอร์เวิร์ดสำหรับฐานข้อมูลหรือเว็บแอปที่คุณไม่ต้องการเปิดเผยต่อสาธารณะ นักพัฒนาใช้ SSH เพื่อดึงซอร์สโค้ด ดีพลอยบิลด์ หรือเชื่อมต่อเอดิเตอร์อย่าง VS Code เข้ากับเชลล์ระยะไกล ทั้งหมดนี้เกิดขึ้นพร้อมคริปโตที่แข็งแกร่งและตัวเลือกการยืนยันตัวตนด้วยกุญแจ ซึ่งปลอดภัยและสะดวกกว่ารหัสผ่าน
การรู้คุณค่าช่วยให้คุณตัดสินใจเปิดใช้งาน SSH ได้อย่างปลอดภัย ก่อนที่คุณจะพลิกสวิตช์ ให้ทำการตรวจสอบสั้นๆ ไม่กี่ข้อเพื่อวางรากฐานที่ปลอดภัยและหลีกเลี่ยงปัญหาทั่วไป
รายการตรวจสอบความปลอดภัยก่อนเปิด Remote Login
การเตรียมการสั้นๆ ช่วยเพิ่มความปลอดภัยและลดงานแก้ปัญหาในภายหลัง รันผ่านรายการนี้ก่อนเปิดใช้งาน SSH
- อัปเดต macOS และแอปสำคัญๆ แพตช์ความปลอดภัยอุดช่องโหว่ที่รู้จัก
- ใช้รหัสผ่านที่รัดกุมและไม่ซ้ำกันสำหรับบัญชี macOS ของคุณ
- สร้างหรือเลือกผู้ใช้มาตรฐาน (ไม่ใช่แอดมิน) สำหรับการเข้าถึงระยะไกล
- เปิด FileVault เพื่อเข้ารหัสดิสก์หากยังไม่ได้เปิด
- ยืนยันว่าคุณเชื่อถือเครือข่ายท้องถิ่นที่ใช้อยู่ หลีกเลี่ยงการเปิด SSH บน Wi‑Fi สาธารณะ
- สำรองไฟล์สำคัญอย่างรวดเร็ว เผื่อคุณเปลี่ยนการตั้งค่า
ขั้นตอนเหล่านี้ลดความเสี่ยงโดยไม่ทำให้คุณช้าลง เมื่อมีการป้องกันพื้นฐานแล้ว คุณสามารถเปิดใช้งาน SSH ผ่าน System Settings และยืนยันว่าบริการทำงานอยู่ได้อย่างปลอดภัย
เปิดใช้งาน SSH ผ่าน System Settings: Remote Login ใน macOS
วิธีผ่านกราฟิกนั้นตรงไปตรงมาและทำให้คุณเห็นได้ชัดเจนว่าใครสามารถเชื่อมต่อได้
1) เปิด System Settings.
2) ไปที่ General > Sharing.
3) ค้นหา Remote Login แล้วสลับให้เปิด.
4) คลิกตัวเลือกของ Remote Login และเลือก ‘Only these users’.
5) เพิ่มบัญชีหรือกลุ่มที่ต้องการสิทธิ์การเข้าถึง หลีกเลี่ยงการอนุญาต ‘All users’.
เมื่อ Remote Login เปิดใช้งาน macOS จะเริ่มต้นเซิร์ฟเวอร์ OpenSSH ในบานหน้าต่าง Sharing ให้จดชื่อคอมพิวเตอร์ของคุณ บนเครือข่ายในบ้านหรือที่ทำงานส่วนใหญ่ คุณสามารถเชื่อมต่อด้วย computername.local เพื่อยืนยันอีกครั้งจาก Terminal:
- ตรวจสอบการตั้งค่า: sudo systemsetup -getremotelogin
- ยืนยันดีมอน: sudo launchctl print system/com.openssh.sshd
ตอนนี้ SSH ทำงานแล้ว ขั้นตอนถัดไปคือจำกัดการเข้าถึงเฉพาะผู้ที่ต้องการจริงๆ ขอบเขตที่รัดกุมเป็นหนึ่งในวิธีที่มีประสิทธิภาพที่สุดในการลดความเสี่ยง
จำกัดการเข้าถึง SSH เฉพาะผู้ใช้และกลุ่มที่กำหนด
การจำกัดการเข้าถึงไม่ใช่แค่แนวปฏิบัติที่ดี แต่เป็นการควบคุมที่แข็งแรง เรียบง่าย และให้ผลทันที
- เพิ่มเฉพาะบัญชีที่จำเป็นต้องใช้ SSH เท่านั้น
- ควรใช้ผู้ใช้มาตรฐานเฉพาะสำหรับงานระยะไกล เพื่อลดผลกระทบหากข้อมูลรับรองรั่วไหล
- หากหลายคนต้องการเข้าถึง ให้สร้างกลุ่มเช่น ‘sshusers’ เพิ่มสมาชิกเข้าไป แล้วอนุญาตกลุ่มนั้นภายใต้ ‘Only these users’
ตัวเลือกเหล่านี้บังคับใช้หลักการสิทธิ์น้อยที่สุด นอกจากนี้ยังทำให้ง่ายต่อการให้หรือยกเลิกสิทธิ์ในภายหลังโดยไม่ต้องแตะการตั้งค่าหลัก เมื่อกำหนดขอบเขตการเข้าถึงแล้ว คุณอาจต้องการควบคุมผ่านบรรทัดคำสั่งเพื่อสลับอย่างรวดเร็วหรือทำอัตโนมัติ

เปิดหรือปิด SSH จาก Terminal (systemsetup และ launchctl)
การควบคุมผ่าน Terminal ให้ทั้งความรวดเร็ว ความทำซ้ำได้ และความสามารถในการสคริปต์การเปลี่ยนแปลง คุณสามารถสลับ Remote Login และจัดการโปรเซส sshd ได้อย่างรวดเร็ว
-
เปิด Remote Login:
sudo systemsetup -setremotelogin on -
ปิด Remote Login:
sudo systemsetup -setremotelogin off
คุณยังสามารถตรวจสอบและรีสตาร์ทดีมอน SSH โดยตรงได้:
-
แสดงสถานะบริการ:
sudo launchctl print system/com.openssh.sshd -
รีสตาร์ทบริการหลังเปลี่ยนการกำหนดค่า:
sudo launchctl kickstart -k system/com.openssh.sshd
ตรวจสอบว่า sshd กำลังฟังที่พอร์ต 22:
- lsof: sudo lsof -nP -iTCP:22 -sTCP:LISTEN
- netstat: netstat -an | grep ‘.22
เมื่อมีการควบคุมผ่านบรรทัดคำสั่งแล้ว คำถามถัดไปก็ง่าย: คุณควรเชื่อมต่อไปที่ที่อยู่ใด? มาจับค่าชื่อโฮสต์และ IP ของคุณเพื่อให้การเชื่อมต่อทำงานได้ทุกครั้ง
ค้นหาชื่อโฮสต์และที่อยู่ IP ของ Mac สำหรับการเชื่อมต่อ SSH
การเชื่อมต่อจำเป็นต้องมีชื่อหรือที่อยู่ที่เชื่อถือได้ เริ่มจากสิ่งที่ macOS แสดง แล้วตรวจสอบอีกครั้งที่บรรทัดคำสั่ง
- ใน System Settings > General > Sharing คัดลอก Computer Name บนหลายเครือข่าย คุณสามารถใช้ computername.local ได้ด้วย Bonjour
-
ดูชื่อระบบด้วย:
scutil –get HostName
scutil –get LocalHostName -
ค้นหาที่อยู่ IP ปัจจุบันของคุณ:
System Settings > Network > Wi‑Fi (หรือ Ethernet) > รายละเอียด หรือรัน:
ipconfig getifaddr en0 สำหรับ Wi‑Fi
ipconfig getifaddr en1 สำหรับ Ethernet หากมี
เมื่อได้ชื่อโฮสต์หรือ IP แล้ว คุณสามารถทำการตรวจสอบการเชื่อมต่อครั้งแรกได้ การทดสอบในเครื่องและบนเครือข่ายเดียวกันช่วยจับปัญหาได้ตั้งแต่เนิ่นๆ
ทดสอบเซิร์ฟเวอร์ SSH ของคุณในเครื่องและจากอุปกรณ์อื่น
ลำดับการทดสอบอย่างรวดเร็วช่วยยืนยันว่าบริการทำงานและเข้าถึงได้ก่อนที่คุณจะพึ่งพามัน
-
ทดสอบในเครื่องบน Mac:
ssh localhost
ยอมรับ host key หากมีการถาม โดยพิมพ์ yes แล้วรับรองความถูกต้อง -
ทดสอบบนเครือข่ายเดียวกันจากอุปกรณ์อื่น:
ssh youruser@computername.local
หากชื่อ mDNS ใช้ไม่ได้ ให้ลองใช้ที่อยู่ IP ตัวเลขแทน -
ล้าง host key เก่าหากคุณติดตั้งใหม่หรือเปลี่ยนการตั้งค่า:
ssh-keygen -R computername.local
เมื่อการเชื่อมต่อพื้นฐานผ่านแล้ว คุณควรสลับจากรหัสผ่านมาใช้กุญแจ กุญแจช่วยให้เข้าสู่ระบบง่ายขึ้นและเพิ่มความปลอดภัยไปพร้อมกัน
ตั้งค่าการยืนยันตัวตนด้วยกุญแจ SSH (ssh-keygen และ authorized_keys)
กุญแจ SSH ใช้เป็นคู่ที่จับคู่กัน: กุญแจส่วนตัวที่คุณเก็บเป็นความลับ และกุญแจสาธารณะที่คุณวางบน Mac กุญแจช่วยให้เข้าถึงได้รวดเร็ว ปลอดภัย และทำสคริปต์ได้ และยังให้คุณปิดการเข้าสู่ระบบด้วยรหัสผ่าน
1) สร้างคู่กุญแจแบบทันสมัยบนไคลเอนต์ของคุณ:
ssh-keygen -t ed25519 -C ‘your-macbook-ssh
กด Enter เพื่อรับค่าพาธเริ่มต้น (มักเป็น ~/.ssh/id_ed25519) เพิ่มรหัสผ่านกุญแจที่รัดกุม
2) โหลดกุญแจเข้าสู่เอเจนต์และ Keychain บน macOS:
ssh-add –apple-use-keychain ~/.ssh/id_ed25519
3) คัดลอกกุญแจสาธารณะไปยัง Mac:
– หากติดตั้ง ssh-copy-id ผ่าน Homebrew แล้ว:
ssh-copy-id youruser@computername.local
– หรือคัดลอกด้วยตนเอง:
บนไคลเอนต์ ให้รัน:
cat ~/.ssh/id_ed25519.pub
บน MacBook ให้วางบรรทัดเดียวนี้ลงใน:
~/.ssh/authorized_keys
4) แก้สิทธิ์ไฟล์เพื่อให้ sshd เชื่อถือไฟล์เหล่านั้น:
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys
5) ทำให้การเข้าสู่ระบบซ้ำง่ายขึ้นด้วยการกำหนดค่าไคลเอนต์ SSH:
สร้างหรือแก้ไข ~/.ssh/config และเพิ่ม:
Host mymac
HostName computername.local
User youruser
IdentityFile ~/.ssh/id_ed25519
IdentitiesOnly yes
เมื่อกุญแจทำงานแล้ว คุณสามารถทำให้เซิร์ฟเวอร์แข็งแกร่งขึ้นโดยยอมรับเฉพาะกุญแจ บล็อค root และจำกัดการเข้าถึงเพิ่มเติม ซึ่งจะลดพื้นผิวการโจมตีลงอย่างมาก
การเสริมความปลอดภัยเพิ่มเติม: ปิดรหัสผ่านและปรับแต่ง sshd_config
การเสริมความปลอดภัยของเซิร์ฟเวอร์ SSH ทำให้ค่าพื้นฐานที่ดีแข็งแรงยิ่งขึ้น การเปลี่ยนแปลงเหล่านี้ป้องกันการเดารหัสผ่านด้วยกำลังดุร้ายและทำให้กฎการเข้าถึงชัดเจน
1) แก้ไขการกำหนดค่าเซิร์ฟเวอร์:
sudo nano /etc/ssh/sshd_config
2) เพิ่มหรืออัปเดตบรรทัดต่อไปนี้:
PermitRootLogin no
PasswordAuthentication no
ChallengeResponseAuthentication no
PubkeyAuthentication yes
AllowUsers youruser
3) การปรับเพิ่มเติมเพื่อลดสัญญาณรบกวนและควบคุมอินเทอร์เฟซ:
– เปลี่ยนพอร์ต ตัวอย่างเช่น: Port 2222 วิธีนี้ช่วยลดการสแกนอัตโนมัติ แต่ไม่ใช่สิ่งทดแทนความปลอดภัยที่แท้จริง
– ผูกกับอินเทอร์เฟซเฉพาะด้วยรายการ ListenAddress หาก Mac ของคุณมีอะแดปเตอร์เครือข่ายหลายตัว
4) นำการเปลี่ยนแปลงไปใช้:
sudo launchctl kickstart -k system/com.openssh.sshd
หลังจากทำให้ sshd_config รัดกุมแล้ว ให้ตรวจสอบไฟร์วอลล์ของคุณเพื่อให้อนุญาตการเชื่อมต่อที่คุณตั้งใจไว้ และบล็อคสิ่งที่คุณไม่ต้องการ

ปรับไฟร์วอลล์และการตั้งค่าเครือข่ายของ macOS สำหรับ SSH
ไฟร์วอลล์ในตัวช่วยควบคุมทราฟฟิกขาเข้าและสามารถซ่อน Mac ของคุณจากการสแกนทั่วไป กำหนดค่าให้สอดคล้องกับแผน SSH ของคุณโดยไม่เปิดช่องโหว่ที่ไม่จำเป็น
- เปิดไฟร์วอลล์: System Settings > Network > Firewall
- อย่าเปิด ‘Block all incoming connections’ หากคุณต้องการให้ SSH ทำงาน
- เปิด Stealth Mode ในตัวเลือกของไฟร์วอลล์เพื่อลดการเปิดเผยต่อการสแกนที่ไม่ได้ร้องขอ
- หากคุณต้องการ SSH เฉพาะบนเครือข่ายภายในบ้าน/ที่ทำงาน อย่า forward พอร์ต SSH บนเราเตอร์ของคุณ
- หากคุณต้องการเข้าถึงจากภายนอก ให้สร้างกฎพอร์ตฟอร์เวิร์ดเพียงรายการเดียวสำหรับพอร์ต SSH ที่คุณเลือก ใช้กุญแจที่แข็งแรงและผู้ใช้ที่ไม่ใช่แอดมิน พิจารณาใช้ VPN หรือเครื่องมือ mesh เช่น Tailscale แทนการเปิดพอร์ตสาธารณะเพื่อลดสัญญาณรบกวนและความเสี่ยง
เมื่อบริการได้รับการปกป้องด้วยการควบคุมทั้งระดับโฮสต์และเครือข่าย คุณก็พร้อมที่จะรับมือปัญหาทั่วไปได้อย่างรวดเร็วและคงเวิร์กโฟลว์ให้ลื่นไหล
ข้อผิดพลาดที่พบบ่อยและวิธีแก้แบบรวดเร็ว
การแก้ปัญหามักสรุปได้ที่สิทธิ์ การเข้าถึงได้ หรือการยืนยันตัวตน ใช้การตรวจสอบอย่างรวดเร็วเหล่านี้เพื่อแก้ปัญหา SSH ส่วนใหญ่
-
Permission denied (publickey): ยืนยันว่ากุญแจสาธารณะของคุณอยู่ใน ~/.ssh/authorized_keys บน Mac โหมดไฟล์เป็น 600 และไดเรกทอรี ~/.ssh มีโหมด 700 บนไคลเอนต์ ตรวจสอบว่า IdentitiesOnly yes และระบุไฟล์กุญแจที่ถูกต้องใน ~/.ssh/config
-
Permission denied (password): หากคุณปิดการใช้รหัสผ่าน คุณต้องใช้กุญแจ เปิดใช้ PasswordAuthentication ชั่วคราวเพื่อกู้คืน แล้วปิดอีกครั้งเมื่อกุญแจทำงาน
-
Connection timed out: Mac อาจอยู่ในโหมดสลีป หลุดจากเครือข่าย หรือถูกไฟร์วอลล์หรือเราเตอร์บล็อค ปลุกเครื่อง ตรวจสอบ Wi‑Fi หรือ Ethernet และยืนยันว่าไฟร์วอลล์อนุญาต SSH
-
Host key mismatch: กุญแจของเซิร์ฟเวอร์เปลี่ยนไปหลังการติดตั้งใหม่หรือรีเซ็ต บนไคลเอนต์ รัน ssh-keygen -R hostname หรือใช้รายการโฮสต์เต็ม จากนั้นเชื่อมต่อใหม่เพื่อบันทึกกุญแจใหม่
-
Too many authentication failures: จำกัดจำนวนกุญแจโดยระบุเพียงกุญแจเดียวด้วยคำสั่ง ssh -o IdentitiesOnly=yes -i ~/.ssh/id_ed25519 user@host หรือกำหนดค่า IdentitiesOnly yes ต่อโฮสต์ใน ~/.ssh/config
-
MDM หรือโปรไฟล์ความปลอดภัย: อุปกรณ์ที่มีการจัดการอาจบล็อค Remote Login ตรวจสอบที่ System Settings > Privacy & Security > Profiles หรือ ติดต่อผู้ดูแล IT ของคุณ
หากการตั้งค่าของคุณเสถียรแล้ว ให้พิจารณาว่าคุณต้องการให้ SSH ทำงานตลอดเวลาหรือไม่ ในหลายกรณี การปิดเมื่อใช้งานเสร็จจะปลอดภัยกว่า
วิธีปิด SSH อย่างปลอดภัยและคงความปลอดภัยไว้
การปิด SSH เมื่อคุณไม่ต้องการ ช่วยลดการเปิดเผยโดยไม่เพิ่มความซับซ้อน นอกจากนี้ยังสร้างนิสัยที่ดีในการอนุญาตการเข้าถึงอย่างชัดแจ้ง
- ปิด Remote Login ใน System Settings > General > Sharing
-
หรือรัน:
sudo systemsetup -setremotelogin off -
ล้างรายการเก่าใน ~/.ssh/authorized_keys และลบกุญแจที่ผูกกับอุปกรณ์ที่สูญหายหรือยกเลิกใช้งานแล้ว
- หมุนเวียนกุญแจหากเคยแชร์กว้างเกินไป หรือหากอุปกรณ์อาจถูกบุกรุก
- ตรวจสอบบันทึกกิจกรรมที่ผิดปกติด้วยแอป Console แล้วกรองด้วย sshd หรือรันคำสั่ง log ใน Terminal
ด้วยกิจวัตรการเปิด‑ปิดที่ชัดเจนและการทบทวนเป็นระยะ คุณจะคง SSH ให้พร้อมใช้งานสำหรับงาน โดยจำกัดความเสี่ยงไปพร้อมกัน สรุปสั้นๆ จะช่วยให้คุณจำขั้นตอนหลักและนโยบายที่สำคัญที่สุดได้
บทสรุป
คุณได้เปิดใช้งาน SSH บน MacBook ของคุณ ทดสอบจากหลายมุม และทำให้ปลอดภัยด้วยการเข้าสู่ระบบแบบใช้กุญแจ คุณจำกัดการเข้าถึงเฉพาะผู้ใช้หรือกลุ่มที่กำหนด ปรับแต่ง sshd_config เพื่อบล็อครหัสผ่านและ root และจัดแนวไฟร์วอลล์ของ macOS ให้สอดคล้องกับแผนของคุณ คุณยังได้เรียนรู้วิธีวินิจฉัยและแก้ปัญหาที่พบบ่อยที่สุดภายในไม่กี่นาที
ยึดหลักการเดิมต่อไป: สิทธิ์น้อยที่สุด กุญแจเหนือรหัสผ่าน กฎไฟร์วอลล์ที่ชัดเจน และการทบทวนเป็นประจำ ใช้เส้นทาง System Settings เพื่อความชัดเจนรวดเร็ว และใช้ Terminal เพื่อการควบคุมที่แม่นยำหรือการทำอัตโนมัติ หลีกเลี่ยงการเปิด SSH ต่อสาธารณะบนอินเทอร์เน็ต เว้นแต่มีเหตุผลอันควร หากจำเป็น ให้ใช้เฉพาะกุญแจและเพิ่มการป้องกันเชิงลึกด้วย VPN หรืออุโมงค์แบบ mesh
ด้วยนิสัยเหล่านี้ การเข้าถึงระยะไกลจะยังคงเรียบง่าย รวดเร็ว และปลอดภัย เก็บกุญแจของคุณให้ปลอดภัย อัปเดต macOS และทบทวนการกำหนดค่าของคุณเป็นครั้งคราว คุณจะเพลิดเพลินกับการเข้าสู่ระบบที่เชื่อถือได้และปลอดภัยเมื่อใดก็ตามที่ต้องการ
คำถามที่พบบ่อย
การเปิดใช้ SSH ส่งผลต่ออายุการใช้งานแบตเตอรี่หรือประสิทธิภาพบน MacBook หรือไม่?
เมื่อไม่ได้ใช้งาน SSH ใช้ทรัพยากร CPU และหน่วยความจำเพียงเล็กน้อย จึงมีผลกระทบน้อย การเชื่อมต่อที่ทำงานอย่างต่อเนื่องเป็นเวลานานอาจทำให้เครื่องไม่เข้าสู่โหมดสลีปและใช้พลังงานมากขึ้น ปล่อยให้จอภาพเข้าสู่โหมดสลีป ปิดเซสชันเมื่อเสร็จงาน และปิดการใช้งาน Remote Login หากไม่จำเป็น
การเปิดพอร์ต SSH สู่สาธารณะบนอินเทอร์เน็ตปลอดภัยหรือไม่ หรือควรใช้ VPN หรือตันเนล?
คุณสามารถเปิด SSH ต่อสาธารณะได้อย่างปลอดภัยโดยใช้กุญแจที่รัดกุม ปิดการใช้รหัสผ่าน และมีการตรวจสอบ แต่สแกนเนอร์จะสแกนพอร์ตของคุณอยู่ตลอดเวลา VPN หรือตันเนลแบบเมช เช่น Tailscale จะซ่อนพอร์ตจากสาธารณะและลดความเสี่ยง หากจำเป็นต้องเปิดพอร์ต ใช้พอร์ตที่ไม่เป็นมาตรฐานและจำกัดผู้ใช้อย่างเข้มงวด
จำเป็นต้องทำขั้นตอนต่างกันระหว่าง MacBook Air กับ MacBook Pro เมื่อเปิดใช้ SSH หรือไม่?
ไม่จำเป็น macOS มี Remote Login และ OpenSSH แบบเดียวกันทั้งคู่ ขั้นตอนเหมือนกันทุกประการ: เปิดใช้ Remote Login จำกัดผู้ใช้ ตั้งค่าคีย์ เพิ่มความปลอดภัยให้ sshd_config และตรวจทบทวนการตั้งค่าไฟร์วอลล์ มีเพียงรายละเอียดของอินเทอร์เฟซเครือข่ายเท่านั้นที่อาจแตกต่างกัน
