linux下ssh安全配置

本文介绍了如何在 Linux 下配置 SSH 服务以提高安全性。包括更改默认端口、限制登录次数、限定特定用户或网段登录等措施。还提供了防火墙设置及服务重启的相关命令。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 

linux下ssh安全配置

ssh配置文件目录:
  /etc/ssh

1.更改ssh默认的端口:22

 # vi /etc/ssh/ssh_config
   #将Port注释去掉 
   Port 2010(端口号)
 # vi /etc/ssh/sshd_config
   #将Port注释去掉 
   Port 2010(端口号)

注:修改后,需要添加该端口到防火墙规则,并且ssh登录时需要指明端口:

 ssh -p 2010 user@192.168.1.111

另外相关问题:

如果通过rsync进行远程服务器备份操作,需要:

 rsync -e 'ssh -p 2010' -avzP simonsun@192.168.1.52:/home/simonsun/abc Desktop/

通过-e 'ssh -p 2010' 来指明rsync借用的ssh端口。

而scp 是 scp -P 50022 /home/download/*.gz simonsun@192.168.1.108:/home/mydownload

 

2.限制ssh用户登录次数(防止别人使用密码穷举)
 # vi /etc/ssh/sshd_config
   #将MaxAuthTries注释去掉
   MaxAuthTries 2(登录次数)

 

3.限制登录用户
 3.1 禁止root用户使用ssh登录
  # vi /etc/ssh/sshd_config
    PermitRootLogin no(原本是yes)
 3.2 只允许指定的用户登录
  # vi /etc/ssh/sshd_config
    在最后新增加一行:
       AllowUsers nbadv(指定的用户名)
 3.3 只允许某个网段的用户登录
  # vi /etc/hosts.deny
   增加
   sshd:ALL EXCEPT 192.168.1.0/255.255.255.0(只允许192.168.1.0的网段访问ssh)

 

4.使用防火墙
  设置过滤端口

 

5.重启ssh服务
  service sshd restart 或
  service sshd stop
  service sshd start

 

 转载:http://longsy.iteye.com/blog/422474

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值