1)vim /etc/ssh/sshd_config,将PermitRootLogin的值改成no,并保存
PermitRootLogin yes更改为no
重启ssh
systemctl restart sshd
禁止登录了, 否则就能登录
2)修改端口
2.1)基础
启动: systemctl start firewalld
查看状态: systemctl status firewalld
停止: systemctl disable firewalld
禁用: systemctl stop firewalld
查看所有打开的端口: firewall-cmd --zone=public --list-ports
2.2 基本操作
添加11111端口
firewall-cmd --zone=public --add-port=11111/tcp --permanent (--permanent永久生效,没有此参数重启后失效)
重新载入
firewall-cmd --reload
查看
firewall-cmd --zone=public --query-port=11111/tcp
删除
firewall-cmd --zone=public --remove-port=22/tcp --permanent

本文介绍如何通过禁止root远程登录及更改SSH默认端口来增强服务器安全性。首先,通过编辑sshd_config文件设置禁止root直接登录;其次,通过修改端口并设置防火墙策略确保新的SSH端口可用。
710

被折叠的 条评论
为什么被折叠?



