国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統(tǒng) > Linux > 正文

Linux系統(tǒng)下ssh的相關(guān)配置詳細(xì)解析

2020-10-28 18:48:58
字體:
供稿:網(wǎng)友

ssh是大家常用的登錄linux服務(wù)器的方式,但是為了安全考慮,有時候我們需要針對ssh做一些特殊處理,本文記錄筆者曾經(jīng)做過的一些修改,供大家參考。

一、修改ssh端口

ssh默認(rèn)為22端口,如果需要修改成其它端口,則可以修改/etc/ssh/sshd_config文件,將
#Port 22

注釋去掉,修改成需要的端口(比如8888),然后使用如下命令重啟ssh服務(wù)
service sshd restart

二、關(guān)閉root用戶遠(yuǎn)程ssh登錄的權(quán)限

如果不希望root用戶遠(yuǎn)程登錄,可以按照如下修改:
vi /etc/ssh/sshd_config

#PermitRootLogin yes
注釋去掉,yes改為no,重啟ssh服務(wù)(這里最好reboot一下)

三、禁止某些特定用戶遠(yuǎn)程登錄

1. 修改/etc/pam.d/sshd

在#%PAM-1.0后加入一行:
auth       required     pam_listfile.so item=user sense=allow file=/etc/ssh_users onerr=fail

2.  啟用用戶遠(yuǎn)程登錄(例如允許chb遠(yuǎn)程登錄):
echo chb>> /etc/ssh_users

3.  禁止用戶遠(yuǎn)程登錄:
rm

主站蜘蛛池模板: 江口县| 绥棱县| 登封市| 婺源县| 普陀区| 三原县| 平定县| 彭山县| 建湖县| 安泽县| 霍林郭勒市| 河间市| 岫岩| 钦州市| 游戏| 磴口县| 监利县| 隆化县| 连云港市| 灵山县| 梧州市| 武宁县| 桐乡市| 渝北区| 中江县| 雷山县| 八宿县| 彭山县| 平和县| 太原市| 桑日县| 渝北区| 威宁| 康定县| 长泰县| 栾川县| 德昌县| 云安县| 达州市| 徐汇区| 石家庄市|