debian 下的openssh 的完全配置笔记

本文详细介绍了在 Debian 系统下配置 OpenSSH 服务器的步骤,包括安装服务端和客户端程序,测试连接,配置 `sshd_config` 文件以限制监听地址和端口,设置允许和拒绝登录的用户及组,以及增强安全性措施,如禁止 root 用户登录,启用密钥验证,并配合防火墙策略保护 SSH 服务。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

debian 下的openssh 的完全配置笔记详解:

 

说明:本文参考了冷罡华的ubuntu server  最佳方案一书,我认为这是一本很实用的书,印刷也不错,在卓越上买的,很不错,谢谢作者。还有金步国作品列表中的sshd_config 中文手册

 

一,安装

 

在debian 下安装openssh很简单,它分为两个部分一个服务程序,一个是客户端程序,安装如下:

安装服务器程序:sudo aptitude install openssh-server

安装客户端程序:sudo aptitude install openssh-client

 

二,测试

 

安装好之后,我们可以在服务器上测试一下:

ssh localhost  

如果请你输入密码,通过认证后,登录成功,说明服务已经运行了。用exit 即可退出。

 

三,服务器配置,

1. sshd_config 配置文件。详细的了解可以查看金步国的作品 sshd_config 中文手册

 

 这里只列出几个特别的配置选项:

 

ListenAddress  此选项与用那个客户端登录没有关系,它只是指明了服务器用哪个IP和端口监听用户的请求。默认监听所有地址。

 

格式:

ListenAddress host|IPv4_addr|IPv6_addr
ListenAddr

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值