ssh es la forma más común de iniciar sesión en el servidor Linux, pero por razones de seguridad, a veces necesitamos hacer un procesamiento especial para ssh, este artículo registra algunos de los cambios que he realizado para todos. Referencia.
Primero, modifique el puerto ssh
el valor predeterminado de ssh es 22 puertos, si necesita modificar a otros puertos, puede modificar el archivo /etc /ssh /sshd_config,
#Port 22
El comentario se elimina, se modifica al puerto requerido (como 8888) y luego se usa el siguiente comando para reiniciar el servicio ssh
servicio sshd restart
Segundo, apague el usuario root. Permisos
Si no desea que el usuario root inicie sesión de forma remota, puede modificarlo de la siguiente manera:
vi /etc /ssh /sshd_config
Will
#PermitRootLogin yes
El comentario se eliminó, sí a no, reinicie el servicio ssh (aquí es el mejor reinicio)
En tercer lugar, prohíba a ciertos usuarios iniciar sesión de forma remota
1. Modificar /etc /pam.d/sshd
Agregue una línea después de #% PAM-1.0:
se requiere auth pam_listfile.so item = user sense = permite file = /etc /ssh_users onerr = fail
2. Habilite el inicio de sesión remoto del usuario (por ejemplo, permita el inicio de sesión remoto abc):
echo abc /etc /ssh_users
3. Inicio de sesión remoto del usuario:
rm – rf /etc /ssh_users
El ejemplo anterior simplemente elimina el archivo. De hecho, si un usuario no tiene permiso para iniciar sesión, el usuario se elimina del archivo ssh_users. Si
Hemos sido de una manera convencional para completar una tarea hasta que sepamos que hay un mejor en
representa una instancia de programa que se ejecuta, es la unidad más pequeña de la asignación de lo
Descarga NetBeans Toma netbeans-7.0beta2-ml-javaee-linux.sh como ejemplo #sh netbeans-7.0beta2
Con Windows durante mucho tiempo, inevitablemente comenzará a perder frescura, por lo que algunas pe
La diferencia entre el proceso ligero de Linux y el proceso ordinario
He estado trabajando en Linux Pinyin Wubi Input Method
La mejor solución para la partición del disco duro bajo Linux
Linux proceso de resumir los aspectos básicos del proceso de
Ajustar nginx para aparecer error 502
Métodos de compresión y descompresión para formatos de compresión comunes en Linux
Cómo reinstalar Linux en el sistema operativo Linux
Método de configuración JDK 6.0 bajo el sistema Fedora Linux 8
Linux station group rsync sincronización básica tutorial
¿Cuál es la diferencia entre la prioridad de proceso de Linux NI y PR?
Cómo cambia Win7 la carpeta de caché de la impresora
Cómo agregar manualmente la impresora compartida de Windows
Análisis de error de Win10 0x80070002
El sistema Win7 desinstala el diagrama de la máquina virtual de Windows Virtual PC
Windows 8.1 sistema IE10 navegador cómo eliminar el subrayado de hipervínculo
Windows10 PC Build 14986 Vista previa rápida Edición Actualización de inserción Resumen
Cómo abrir el visor de eventos win10? Dos métodos abiertos del visor de eventos