人妖在线一区,国产日韩欧美一区二区综合在线,国产啪精品视频网站免费,欧美内射深插日本少妇

新聞動(dòng)態(tài)

linux ssh安全加固方法

發(fā)布日期:2022-03-28 10:35 | 文章來源:源碼之家

[root@localhost .ssh]# su - test1禁止root用戶登錄:

為增強(qiáng)安全,
先增加一個(gè)普通權(quán)限的用戶:
#useradd *****
#passwd ******
//設(shè)置密碼

生產(chǎn)機(jī)器禁止ROOT遠(yuǎn)程SSH登錄:
#vim /etc/ssh/sshd_config


PermitRootLogin yes
改為
PermitRootLogin no
重啟sshd服務(wù)
#service sshd restart

遠(yuǎn)程管理用普通用戶*******登錄,然后用 su - root 轉(zhuǎn)換到root用戶拿到最高權(quán)限。

禁止某個(gè)用戶登錄:
vim /etc/passwd

修改:lynn:x:500:500::/home/lynn:/bin/bash
為: lynn:x:500:500::/home/lynn:/sbin/nologin

修改 : #Port 22
為 : Port *****

使用密鑰認(rèn)證登錄服務(wù)器:
1、以root用戶登錄服務(wù)器
2、 vim /etc/ssh/sshd_config


復(fù)制代碼
代碼如下:

Port 12345
StrictModes no
RSAAuthentication yes
PubkeyAuthentication yes
PermitEmptyPasswords no
PasswordAuthentication no

如果是給非root用戶配置秘鑰認(rèn)證,下一步需要切換到相應(yīng)的用戶做操作:
[root@localhost .ssh]# su - test1

3、ssh-keygen -t rsa -b 1024
a、回車
b、鍵入密碼

4、ls -a /root/.ssh 可以查看到生成兩個(gè)文件
5、cat id_rsa.pub > authorized_keys
6、chmod 644 authorized_keys
7、rm -rf id_rsa.pub
8、ls -a /root/.ssh 現(xiàn)在就剩下兩個(gè)文件,authorized_keys是公鑰 id_rsa是密鑰。
9、現(xiàn)在把id_rsa密鑰烤出來。
10、注意先把id_rsa拷貝出來,然后再開一個(gè)ssh終端,在啟動(dòng)服務(wù),以防密鑰沒有成功,ssh也登陸不進(jìn)去了,也不能修改ssh配置了。
11、再開一個(gè)ssh終端,用于不成功的配置用。
12、/etc/init.d/ssh restart
13、如果用samba共享id_rsa文件,注意文件的權(quán)限。

海外服務(wù)器租用

版權(quán)聲明:本站文章來源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。

相關(guān)文章

實(shí)時(shí)開通

自選配置、實(shí)時(shí)開通

免備案

全球線路精選!

全天候客戶服務(wù)

7x24全年不間斷在線

專屬顧問服務(wù)

1對(duì)1客戶咨詢顧問

在線
客服

在線客服:7*24小時(shí)在線

客服
熱線

400-630-3752
7*24小時(shí)客服服務(wù)熱線

關(guān)注
微信

關(guān)注官方微信
頂部