服务器有关ssh安全设置

来源:互联网 发布:淘宝店铺背景图片尺寸 编辑:程序博客网 时间:2024/06/08 03:19

为了保证服务器安全,我们现在需要设置禁止root远程登录,其他用户只能使用密钥远程登录,不接受密码登陆。然后就完成上面的工作大致有如下的步骤

1,安装ssh服务

#apt-get install ssh

 

2,修改ssh端口

编辑文件/etc/ssh/sshd_config

将默认的Port 22 修改为自己所需要的端口

然后重启服务

#service sshrestart

 

3,生成ssh密钥以及用其登陆

# ssh-keygen

生成好后

将~/.ssh/id_rsa.pub的内容拷贝至所需的机器上的文件~/.ssh/authorized_keys中即可实现密钥登陆

 

4,禁止root用户远程登陆

编辑文件/etc/ssh/sshd_config

将PermitRootLogin修改为no:

PermitRootLogin no

 

5,禁止其他用户密码登陆

编辑文件/etc/ssh/sshd_config

将PasswordAuthentication 修改为no:

PasswordAuthenticationno

 

0 0