您现在的位置是:首页 >技术交流 >linux如何保护ssh服务?网站首页技术交流

linux如何保护ssh服务?

刘杨造梦程序开发建站 2023-06-17 04:00:02
简介linux如何保护ssh服务?

1.禁用root用户登录

#创建一个可切换root的账户
 
useradd -m aaa
 
passwd aaa
 
usermod -aG sudo aaa
 
# 修改配置文件
 
cat /etc/ssh/sshd_config
 
# Authentication:
#LoginGraceTime 2m
PermitRootLogin no
AllowUsers aaa
 

2.更改默认端口

#修改默认端口22
 
cat  /etc/ssh/sshd_config
 
Include /etc/ssh/sshd_config.d/*.conf
Port 22099
 

3. 禁止使用空白密码的用户访问

# 修改配置sshd_config
 
PermitEmptyPasswords no
 

4.限制登录/访问尝试

#修改配置sshd_config
 
MaxAuthTries 3
 

5. 使用 SSH 版本 2

SSH 的第二个版本发布是因为第一个版本中存在许多漏洞。默认情况下,您可以通过将Protocol参数添加到sshd_config文件来启用服务器使用第二个版本。这样,您未来的所有连

风语者!平时喜欢研究各种技术,目前在从事后端开发工作,热爱生活、热爱工作。