认识sshd_congfig配置文件
#vim /etc/ssh/sshd_config
#Port 22 #监听端口,默认监听22端口 【默认可修改】
#AddressFamily any #IPV4和IPV6协议家族用哪个,any表示二者均有
#ListenAddress 0.0.0.0 #指明监控的地址,0.0.0.0表示本机的所有地址 【默认可修改】
#ListenAddress :: #指明监听的IPV6的所有地址格式
#LogLevel INFO #日志记录级别,默认为info
#LoginGraceTime 2m #登录的宽限时间,默认2分钟没有输入密码,则自动断开连接
#PermitRootLogin yes #是否允许管理员直接登录,'yes'表示允许,实际生产中建议修改为no
#MaxAuthTries 6 #最大认证尝试次数,最多可以尝试6次输入密码超过之后断开连接
#MaxSessions 10 #最大允许保持多少个连接。默认值是 10
#PubkeyAuthentication yes #是否开启公钥验证
禁止root用户远程登录
# vim /etc/ssh/sshd_config
#LoginGraceTime 2m
#PermitRootLogin yes #默认为允许root用户远程登陆
#StrictModes yes
进行修改如下
[root@testpm ~]# vim /etc/ssh/sshd_config
#LoginGraceTime 2m
PermitRootLogin no #将注释打开并将yes修改为no
#StrictModes yes
保存退出并重启sshd服务
# systemctl restart sshd
深入解析SSH/sshd_config配置参数
本文详细介绍了SSH/sshd_config配置文件的关键参数,包括监听端口、IP协议选择、登录设置(如登录宽限和root权限)、日志记录、公钥验证以及如何禁用root用户远程登录和启用StrictModes。
3590

被折叠的 条评论
为什么被折叠?



