设置SSH空闲超时退出时间【Linux】

一,原因

1,降低未授权用户访问其他用户ssh会话的风险

2,防止多用户同时登录对文件修改编辑

二,如何做?

1,编辑/etc/ssh/sshd_config

2,将ClientAliveInterval 设置为300到900,即5-15分钟,将ClientAliveCountMax设置为0-3之间。

ClientAliveInterval 600
ClientAliveCountMax 2

10分钟空间超时 退出,最多两个活跃用户登录

3,拓展ssh暴力破解

定义:不断通过ssh尝试密码登录服务器

基本防御:更换默认的22端口号,设置IP白名单,只有特定IP的用户才可以访问。

转载于:https://my.oschina.net/songms/blog/3073337

### 如何在宝塔面板中设置和启用SSH登录 #### 配置SSH服务 为了确保能够通过SSH连接服务器,在Linux环境中通常需要编辑`/etc/ssh/sshd_config`文件来调整SSH的相关参数。对于希望更改SSH空闲超时时间的情况,可以在该配置文件中找到并修改`ClientAliveInterval`选项,将其数值设定为介于600至900秒之间[^4]。 ```bash sudo vi /etc/ssh/sshd_config ``` 在打开的配置文件里定位到`ClientAliveInterval`这一行,并按照需求进行相应的修改: ```bash ClientAliveInterval 720 ``` 完成编辑之后保存退出,并重启SSH服务以应用新的设置: ```bash sudo systemctl restart sshd ``` #### 使用SSH终端管理宝塔面板 当遇到诸如“请使用正确的入口登录面板”的提示信息时,这表明当前环境下的宝塔面板已启用了安全入口机制。这意味着除了常规的用户名密码验证外,还需要提供额外的安全令牌才能成功进入面板界面。如果忘记了具体的安全入口名称,则可以通过执行特定命令获取必要的信息: ```bash /etc/init.d/bt default ``` 上述指令会显示有关面板的重要详情,包括但不限于默认端口、账户名及前述提到的安全入口字符串等重要数据[^1]。 #### 安全建议 值得注意的是,“关闭安全入口”虽然可以简化登录流程,但这同时也意味着降低了系统的安全性,因此除非绝对必要,否则不应轻易采取这种做法。保持现有的安全措施有助于保护服务器免受潜在威胁的影响。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值