首页 > 其他 > 详细

SSH安全配置

时间:2020-10-07 21:39:16      阅读:31      评论:0      收藏:0      [点我收藏+]
ssh安全配置:
1、不要使用默认端口;
2、限制可登录用户;
3、设定空闲会话超时时长;
4、利用防火墙设置ssh访问策略;
5、仅监听特定的IP地址;
6、基于口令认证时,使用强密码策略;
7、使用基于密钥的认证;
8、禁止使用空密码;
9、禁止root用户直接登录;
10、限制ssh的访问频度和并发在线数;
11、做好日志,经常分析;
12、开启banner提示;

编辑 /etc/ssh/sshd.conf 

技术分享图片

重启sshd服务
[root@linserver01 ~]# systemctl restart sshd

配置生效,无法直接使用root登录
技术分享图片

使用普通用户si.li通过ssh登录,端口为2022
技术分享图片

设置banner提示,内容可自定义:
[root@linserver01 ~]# vim /etc/issue
技术分享图片

配置防火墙,放通ssh服务或2022端口

[root@linserver01 ~]# firewall-cmd --zone=public --add-port=2022/tcp --permanent

技术分享图片

启用rsyslog服务

[root@linserver01 ~]# systemctl start rsyslog
[root@linserver01 ~]# systemctl enable rsyslog
[root@linserver01 ~]# systemctl status rsyslog

技术分享图片

检查日志信息:
[root@linserver01 ~]# tail -f /var/log/messages

技术分享图片

SSH安全配置

原文:https://blog.51cto.com/2221384/2540251

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!