测试环境
#关闭防火墙和SELinux
[root@localhost ~]# systemctl stop firewalld /
[root@localhost ~]# setenforce 0
#每次修改完配置文件都都需要重启服务
[root@localhost ~]# systemctl restart sshd
案例一:修改ssh服务端口号
#修改ssh服务的端口号
[root@localhost ~]# vim /etc/ssh/sshd_config
Port 2222
#保存退出
案例二:拒绝root用户远程登录
#请保持服务器上至少有一个可以远程登录的普通远程账号
#修改配置文件如下
[root@localhost ~]# vim /etc/ssh/sshd_config
PermitRootLogin no
#重启服务后生效,使用时使用普通用户进行登录,需要使用root用户时在切换
案例三:允许特定用户ssh登录,其他用户都无法登录
#编辑配置文件,在最后添加如下内容
AllowUsers USERNAME
USERNAME 为你允许登录的账号,如果是多个用户,中间用空格隔开
#重启ssh服务后生效
案例四:关闭ssh连接DNS解析
[root@localhost ~]# vim /etc/ssh/sshd_config
UseDNS no