OpenSSH 安全远程访问配置与使用指南
1. OpenSSH 服务器配置
在配置 OpenSSH 服务器时,需要关注多个方面以确保服务器的安全性和功能性。
- 检查密钥权限
- 首先,验证服务器的私钥是否由 root 拥有且为只读权限。可以使用以下命令查看:
$ ls -l /etc/ssh/
-r-------- 1 root root 227 Jun 4 11:30 ssh_host_ecdsa_key
-r-------- 1 root root 399 Jun 4 11:30 ssh_host_ed25519_key
-r-------- 1 root root 1679 Jun 4 11:30 ssh_host_rsa_key
- 然后检查公钥,公钥应由 root 拥有,root 具有读写权限,其他用户只有只读权限:
$ ls -l /etc/ssh/
-rw-r--r-- 1 root root 174 Jun 4 11:30 ssh_host_ecdsa_key.pub
-rw-r--r-- 1 root root 94 Jun 4 11:30 ssh_host_ed25519_key.pub
-rw-r--r-- 1 root root 394 Jun 4 11:30 ssh_host_rsa_key.pub
超级会员免费看
订阅专栏 解锁全文
74

被折叠的 条评论
为什么被折叠?



