您现在的位置是:首页 >技术交流 >linux如何保护ssh服务?网站首页技术交流
linux如何保护ssh服务?
简介linux如何保护ssh服务?
1.禁用root用户登录
#创建一个可切换root的账户
useradd -m aaa
passwd aaa
usermod -aG sudo aaa
# 修改配置文件
cat /etc/ssh/sshd_config
# Authentication:
#LoginGraceTime 2m
PermitRootLogin no
AllowUsers aaa
2.更改默认端口
#修改默认端口22
cat /etc/ssh/sshd_config
Include /etc/ssh/sshd_config.d/*.conf
Port 22099
3. 禁止使用空白密码的用户访问
# 修改配置sshd_config
PermitEmptyPasswords no
4.限制登录/访问尝试
#修改配置sshd_config
MaxAuthTries 3
5. 使用 SSH 版本 2
SSH 的第二个版本发布是因为第一个版本中存在许多漏洞。默认情况下,您可以通过将Protocol参数添加到sshd_config文件来启用服务器使用第二个版本。这样,您未来的所有连
风语者!平时喜欢研究各种技术,目前在从事后端开发工作,热爱生活、热爱工作。