linux ssh 安全強(qiáng)化

背景:centos7或者ubuntu细诸、OpenSSH_6.6.1p1, OpenSSL 1.0.1e-fips 11 Feb 2013堪藐、xshell5

一榛做、修改端口號(hào)

nmap序苏、鐘馗之眼等一些掃描工具會(huì)掃描一些常見(jiàn)端口绿饵,sshd的22端口必定也在其中

修改/etc/ssh/sshd_config,把 Port 22 修改成你喜歡的端口號(hào)垄懂,最好是>10000骑晶,但是要<65535

二、使用證書(shū)登錄

1. 生成密鑰草慧,我這里用的是xshell 5

生成密鑰.png
生成密鑰.PNG

類(lèi)型選擇RSA桶蛔,長(zhǎng)度自己喜歡

生成密鑰.PNG
生成密鑰.PNG

這里可以選擇保存為文件,然后使用winscp上傳到服務(wù)器漫谷,然后拷貝內(nèi)容到(你要登錄的用戶的home目錄)/.ssh/authorized_keys

  如:cat id_rsa_2048.pub >>/home/(你要登錄的用戶用戶名)/.ssh/authorized_keys

(推薦)或者直接拷貝公鑰到/home/(你要登錄的用戶用戶名)/.ssh/authorized_keys仔雷,沒(méi)有.ssh文件夾和authorized_keys就自己新建一個(gè),不過(guò)要注意文件所屬者

1.1.(推薦)或者使用ssh-keygen 生成密鑰

選項(xiàng)

  • -t #密鑰類(lèi)型舔示,dsa | ecdsa | ed25519 | rsa | rsa1
  • -b bits #密鑰長(zhǎng)度 1024 | 2048 |4096 | 8192碟婆,默認(rèn)2048
例:ssh-keygen -t rsa -b 4096

然后可以在/home/(user)/.ssh/ 目錄中找到一對(duì)密鑰id_rsa是私鑰, id_rsa.pub是公鑰,然后把公鑰復(fù)制到authorized_keys惕稻,私鑰自己留著

ok竖共!到這里我們就得到一對(duì)密鑰了,一個(gè)是公鑰(已經(jīng)拷貝到服務(wù)器上了)俺祠,一個(gè)是私鑰公给,在xshell5上(在工具->用戶密鑰管理者可以看到),私鑰要導(dǎo)出來(lái)锻煌,然后隨身攜帶妓布,否者就無(wú)法登錄自己的服務(wù)器了

2.修改/etc/ssh/sshd_config,修改以下幾個(gè)選項(xiàng)

  • PermitRootLogin no #不允許root登錄
  • StrictModes no #解決Authentication refused: bad ownership or modes for file /home/---/.ssh/authorized_keys的問(wèn)題
  • RSAAuthentication yes #開(kāi)啟RSA類(lèi)型認(rèn)證
  • AuthorizedKeysFile .ssh/authorized_keys #認(rèn)證密鑰文件位置
  • PasswordAuthentication no #不允許直接密碼登錄(有了證書(shū)登錄,就不用密碼登錄了)

3.登陸服務(wù)器

service sshd restart
嘗試登錄:

登錄.PNG
OK!.PNG
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末宋梧,一起剝皮案震驚了整個(gè)濱河市匣沼,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌捂龄,老刑警劉巖释涛,帶你破解...
    沈念sama閱讀 217,734評(píng)論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異倦沧,居然都是意外死亡唇撬,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門(mén)展融,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)窖认,“玉大人,你說(shuō)我怎么就攤上這事∑私” “怎么了烧给?”我有些...
    開(kāi)封第一講書(shū)人閱讀 164,133評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)喝噪。 經(jīng)常有香客問(wèn)我础嫡,道長(zhǎng),這世上最難降的妖魔是什么酝惧? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,532評(píng)論 1 293
  • 正文 為了忘掉前任榴鼎,我火速辦了婚禮,結(jié)果婚禮上晚唇,老公的妹妹穿的比我還像新娘巫财。我一直安慰自己,他們只是感情好哩陕,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,585評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布翁涤。 她就那樣靜靜地躺著,像睡著了一般萌踱。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上号阿,一...
    開(kāi)封第一講書(shū)人閱讀 51,462評(píng)論 1 302
  • 那天并鸵,我揣著相機(jī)與錄音,去河邊找鬼扔涧。 笑死园担,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的枯夜。 我是一名探鬼主播弯汰,決...
    沈念sama閱讀 40,262評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼湖雹!你這毒婦竟也來(lái)了咏闪?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,153評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤摔吏,失蹤者是張志新(化名)和其女友劉穎鸽嫂,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體征讲,經(jīng)...
    沈念sama閱讀 45,587評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡据某,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,792評(píng)論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了诗箍。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片癣籽。...
    茶點(diǎn)故事閱讀 39,919評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出筷狼,到底是詐尸還是另有隱情瓶籽,我是刑警寧澤,帶...
    沈念sama閱讀 35,635評(píng)論 5 345
  • 正文 年R本政府宣布桑逝,位于F島的核電站棘劣,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏楞遏。R本人自食惡果不足惜茬暇,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,237評(píng)論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望寡喝。 院中可真熱鬧糙俗,春花似錦、人聲如沸预鬓。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,855評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)格二。三九已至劈彪,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間顶猜,已是汗流浹背沧奴。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,983評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留长窄,地道東北人滔吠。 一個(gè)月前我還...
    沈念sama閱讀 48,048評(píng)論 3 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像挠日,于是被迫代替她去往敵國(guó)和親疮绷。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,864評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • SSH 為 Secure Shell 的縮寫(xiě)嚣潜,由 IETF 的網(wǎng)絡(luò)小組(Network Working Group...
    shuff1e閱讀 1,770評(píng)論 1 11
  • 1冬骚、遠(yuǎn)程連接服務(wù)器 遠(yuǎn)程連接服務(wù)器對(duì)于管理員來(lái)說(shuō),是一個(gè)很有用的操作郑原。它使得對(duì)服務(wù)器的管理更為方便唉韭。不過(guò)方便歸方便...
    Zhang21閱讀 39,495評(píng)論 0 20
  • 1.Linux安裝前的配置 1.1.關(guān)閉防火墻 本站文檔是假定「服務(wù)器在防火墻以內(nèi)」的前提下編纂的,在這個(gè)前提下...
    lao男孩閱讀 3,322評(píng)論 0 4
  • SSH是安全的遠(yuǎn)程登錄犯犁,使用SSH v2的協(xié)議版本属愤,基于DH算法做密鑰交換,基于RSA或DSA實(shí)現(xiàn)身份認(rèn)證酸役。SSH...
    Yi_Feng閱讀 1,135評(píng)論 0 1
  • 文/:吳世和 走進(jìn)貓石河住诸, 山明水秀驾胆,鳥(niǎo)歡魚(yú)樂(lè)。 祥云繚繞贱呐,日麗風(fēng)和丧诺, 正孕育著繁花朵朵。 走進(jìn)貓石河奄薇, 瓊樓筍拔...
    盛世和諧閱讀 274評(píng)論 0 0