云服务器 ECS Linux系统 SSH 服务安全配置简要说明

  • A+
所属分类:Linux

Linux 服务器 SSH 服务的安全配置,可以从以下几个方面进行优化。

1、修改 ssh 的连接端口,建议改成非标准的高端端口【1024到65535】。

Port  22022

 

2、禁止 root 用户直接登录 ssh,用普通账号 ssh 连接,然后在切换到 root 账号登录。

在/etc/ssh/sshd_config配置文件中设置以下参数

PermitRootLogin  no

 

以上两个配置,都需修改 ssh 的配置文件 vim /etc/ssh/sshd_config,修改的内容如下。

云服务器 ECS Linux系统 SSH 服务安全配置简要说明

 

云服务器 ECS Linux系统 SSH 服务安全配置简要说明

修改完配置文件后,需要重启 ssh 服务生效。

/etc/init.d/sshd restart

 

3、限制 ssh 连接的 IP 地址,只允许用户指定的 IP 地址可以 ssh 连接服务器

修改 /etc/hosts.allow 和 /etc/hosts.deny 这两个配置文件。

vim /etc/hosts.deny     #设置禁止所有ip连接服务器的ssh。
sshd:all:deny

云服务器 ECS Linux系统 SSH 服务安全配置简要说明

vim  /etc/hosts.allow    #设置允许指定ip连接服务器的ssh。

sshd:210.xx.xx.xx:allow

云服务器 ECS Linux系统 SSH 服务安全配置简要说明

 

4、按照以上设置后,ssh 登录服务器,需要用普通账号,指定 ssh 的端口,用指定的 IP 地址才可以登录 ssh。

用普通账号登录ssh后,用su命令切换到root账号即可。

云服务器 ECS Linux系统 SSH 服务安全配置简要说明

admin
网站定制/网站建设一条龙/不满意全额退款/云·企业官网
安全 ssl证书https 网站可信 防劫 防篡改防监听快速签发GeoTrust
网站建设/快速仿站/千套模板/配阿里云空间/云·速成美站
阿里邮箱 企业邮箱标准版 5账号

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: