当前位置:   article > 正文

ssh(sshd)安全配置_sshd配置

sshd配置

ssh(sshd)安全配置


如需转载请标明出处:http://blog.csdn.net/itas109
技术交流:129518033

前言

sshd服务的配置文件位置/etc/ssh/sshd_config

1. 修改默认端口号

#Port 22
  • 1

修改为(以12322端口为例)

Port 12322
  • 1

2. 绑定指定客户端IP

#ListenAddress 0.0.0.0
  • 1

修改为(以192.168.1.101为例)

ListenAddress 192.168.1.101
  • 1

3. 禁止root用户登录

默认为

PermitRootLogin yes

限制最大尝试次数

#MaxAuthTries 6
  • 1

修改为

MaxAuthTries 3
  • 1

4. 禁止使用空密码

#PermitEmptyPasswords no
  • 1

修改为

PermitEmptyPasswords yes
  • 1

5. 禁止密码登录

PasswordAuthentication no
  • 1

6. 使用公钥登录

#PubkeyAuthentication yes
  • 1

7. 限制会话空闲时间

#ClientAliveInterval 0
#ClientAliveCountMax 3
  • 1
  • 2

修改为(以600秒为例)

ClientAliveInterval 900
ClientAliveCountMax 0
  • 1
  • 2

License

License under CC BY-NC-ND 4.0: 署名-非商业使用-禁止演绎

如需转载请标明出处:http://blog.csdn.net/itas109
技术交流:129518033


Reference:

  1. https://www.openssh.com
  2. https://github.com/openssh/openssh-portable
  3. https://www.putorius.net/how-to-secure-ssh-daemon.html
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/Cpp五条/article/detail/669618
推荐阅读
相关标签
  

闽ICP备14008679号