首页 » VPS 知识 » 浏览内容

linux下ssh安全配置


2012-12-30 13:44:27 1,586 0 发表评论 字体: 作者:C.K.

体验版 88 元,个人版 128 元,多用户版 288元个人版160元升级到多用户版。

linux下ssh安全配置

ssh配置文件目录:

/etc/ssh

1.更改ssh默认的端口:22

# vi /etc/ssh/ssh_config
#将Port注释去掉
Port 1433(端口号)

# vi /etc/ssh/sshd_config
#将Port注释去掉
Port 1433(端口号)

2.限制ssh用户登录次数(防止别人使用密码穷举)

# vi /etc/ssh/sshd_config
#将MaxAuthTries注释去掉
MaxAuthTries 2(登录次数)

3.限制登录用户

3.1 禁止root用户使用ssh登录

# vi /etc/ssh/sshd_config
PermitRootLogin no(原本是yes)

3.2 只允许指定的用户登录

# vi /etc/ssh/sshd_config
在最后新增加一行:
AllowUsers nbadv(指定的用户名)

3.3 只允许某个网段的用户登录

# vi /etc/hosts.deny
增加
sshd:ALL EXCEPT 192.168.1.0/255.255.255.0(只允许192.168.1.0的网段访问ssh)

4.使用防火墙

设置过滤端口

5.重启ssh服务

service sshd restart 或
service sshd stop
service sshd start

    网站统计 Statistics

    • 创建时间: 2005年1月3日 距今4942 天
    • 日志总数: 2461
    • 评论总数: 630
    • 标签总数: 654
    • 链接总数: 273
    • 最后更新: 2017-7-1 18:16:33
    • 您是本站第 13706009 位访客

    广告区 Guǎng Gào