SSH安全加固

下面提到的參數(shù)蔓倍,需要對應(yīng)修改的文件是/etc/ssh/sshd_config

1. 禁用RootLogin

將參數(shù)做以下更改:
PermitRootLogin no

2. 在自己電腦生成私鑰祟剔,添加公鑰到服務(wù)器

這一步已經(jīng)做過了池户。這樣就可以不使用密碼登陸若治。具體參考如何設(shè)置ssh密鑰

3. 禁止密碼登陸

參考鏈接偏窝,需要進(jìn)行以下配置:

A.這一句是禁止使用密碼登陸某筐,只能夠使用第2步配置的key登陸雹嗦。

PasswordAuthentication no

B.Challenge Password

在配合PAM的時(shí)候庸毫,Challenge Password會(huì)繞過PasswordAuthentication的配置仔拟。所以Challenge Password也需要配置為no。
ChallengeResponseAuthentication no

Challenge-response mechanism即問(密碼)-答(密碼)的機(jī)制飒赃,如果開著的話利花,攻擊者會(huì)通過此機(jī)制輸入text密碼。
注意如果B和C都是yes载佳,那么A里面的配置是沒有用的炒事。所以B和C中只要一個(gè)設(shè)置為NO就可以,我們在這里把B設(shè)為No蔫慧。

C.UsePAM:PAM是Unix的登陸機(jī)制挠乳,平時(shí)最好開著

UsePAM yes

4. 重啟ssh,使配置生效

service ssh restart

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市姑躲,隨后出現(xiàn)的幾起案子睡扬,更是在濱河造成了極大的恐慌,老刑警劉巖黍析,帶你破解...
    沈念sama閱讀 206,311評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件威蕉,死亡現(xiàn)場離奇詭異,居然都是意外死亡橄仍,警方通過查閱死者的電腦和手機(jī)韧涨,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,339評論 2 382
  • 文/潘曉璐 我一進(jìn)店門牍戚,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人虑粥,你說我怎么就攤上這事如孝。” “怎么了娩贷?”我有些...
    開封第一講書人閱讀 152,671評論 0 342
  • 文/不壞的土叔 我叫張陵第晰,是天一觀的道長。 經(jīng)常有香客問我彬祖,道長茁瘦,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,252評論 1 279
  • 正文 為了忘掉前任储笑,我火速辦了婚禮甜熔,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘突倍。我一直安慰自己腔稀,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,253評論 5 371
  • 文/花漫 我一把揭開白布羽历。 她就那樣靜靜地躺著焊虏,像睡著了一般。 火紅的嫁衣襯著肌膚如雪秕磷。 梳的紋絲不亂的頭發(fā)上诵闭,一...
    開封第一講書人閱讀 49,031評論 1 285
  • 那天,我揣著相機(jī)與錄音澎嚣,去河邊找鬼涂圆。 笑死,一個(gè)胖子當(dāng)著我的面吹牛币叹,可吹牛的內(nèi)容都是我干的润歉。 我是一名探鬼主播,決...
    沈念sama閱讀 38,340評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼颈抚,長吁一口氣:“原來是場噩夢啊……” “哼踩衩!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起贩汉,我...
    開封第一講書人閱讀 36,973評論 0 259
  • 序言:老撾萬榮一對情侶失蹤驱富,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后匹舞,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體褐鸥,經(jīng)...
    沈念sama閱讀 43,466評論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,937評論 2 323
  • 正文 我和宋清朗相戀三年赐稽,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了叫榕。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片浑侥。...
    茶點(diǎn)故事閱讀 38,039評論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖晰绎,靈堂內(nèi)的尸體忽然破棺而出寓落,到底是詐尸還是另有隱情,我是刑警寧澤荞下,帶...
    沈念sama閱讀 33,701評論 4 323
  • 正文 年R本政府宣布伶选,位于F島的核電站,受9級特大地震影響尖昏,放射性物質(zhì)發(fā)生泄漏仰税。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,254評論 3 307
  • 文/蒙蒙 一抽诉、第九天 我趴在偏房一處隱蔽的房頂上張望陨簇。 院中可真熱鬧,春花似錦掸鹅、人聲如沸塞帐。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,259評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至荷鼠,卻和暖如春句携,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背允乐。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評論 1 262
  • 我被黑心中介騙來泰國打工矮嫉, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人牍疏。 一個(gè)月前我還...
    沈念sama閱讀 45,497評論 2 354
  • 正文 我出身青樓蠢笋,卻偏偏與公主長得像,于是被迫代替她去往敵國和親鳞陨。 傳聞我的和親對象是個(gè)殘疾皇子昨寞,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,786評論 2 345

推薦閱讀更多精彩內(nèi)容

  • SSH服務(wù)器dropbearAIDEsudoTCP-WrapperPAM認(rèn)證機(jī)制 一、SSH服務(wù)器: 服務(wù)器端:s...
    哈嘍別樣閱讀 1,155評論 0 0
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理厦滤,服務(wù)發(fā)現(xiàn)援岩,斷路器,智...
    卡卡羅2017閱讀 134,599評論 18 139
  • 《鳥哥的Linux私房菜》筆記 1掏导、Linux的賬號與用戶組 如何管理好一個(gè)服務(wù)器主機(jī)的賬號享怀,以及在管理主機(jī)賬號時(shí)...
    Zhang21閱讀 1,849評論 0 5
  • SSH全稱Secure SHell,顧名思義就是非常安全的shell的意思趟咆,SSH協(xié)議是IETF(Internet...
    StarShift閱讀 2,505評論 0 7
  • 今天第一天上班,竟然比經(jīng)理先到仰坦。坐在辦公桌前履植,欣喜中交織著緊張。就在我不知所措時(shí)悄晃,一個(gè)聲音自門口飄進(jìn)玫霎, “唉!你們...
    Esperoaqui閱讀 785評論 0 5