云主機SSH遠程連接更換端口號

最近云主機被遠程登錄捏鱼,變成別人的肉雞了斗搞。做了些改變,希望能安全一點婆芦。

  1. 判斷是否被攻擊
    登錄后使用lastb命令,如果有很多嘗試弱左,則可能被攻擊了。


    lastb命令之后顯示.png
  2. 修改SSHD
    修改/etc/ssh/sshd_config文件,默認port 22,將port前面的“#”注釋去掉梆暮,修改成希望使用的端口號。esc绍昂,保存退出啦粹。
  3. 開啟端口并重啟sshd服務(wù)
    我使用的是CentOS7.6系統(tǒng)并使用firewalld,添加端口命令:
    firewall-cmd --zone=public --add-port= 端口號 /tcp --permanent
    重啟防火墻:
    systemctl stop firewalld
    systemctl start firewalld
    重啟sshd服務(wù):
    systemctl restart sshd
  4. 添加安全組規(guī)則,開啟新增的端口號
    自定義tcp 窘游,添加端口與源ip唠椭。保存。
    添加入站忍饰、出站規(guī)則
  5. 重啟云主機

更安全的使用密鑰對登錄

  1. ssh-keygen -t dsa -f ~/.ssh/JD/ JD為密鑰名稱可以自定義
  2. Enter passphrase (empty for no passphrase):/ 輸入口令贪嫂,用于給私鑰添加密碼,使用私鑰登錄時輸入艾蓝,也可以不加
    Enter same passphrase again:
  3. cd ~/.ssh
    ls –l
    cat JD.pub >>authorized_keys/ 將公鑰內(nèi)容輸出到authorized_keys文件中(這個文件名稱在sshd_config中指定力崇,保存一致即可)
    chmod 400 authorized_keys/ 將文件屬性設(shè)置為只讀
  4. 保存好密鑰對。將原有的刪除
    sz JD/ 下載私鑰到默認下載目錄
    sz JD.pub/ 下載公鑰到默認下載目錄
    rm –f ~/.ssh/JD.pub/ 刪除原來的公鑰文件
    rm –f ~/.ssh/JD/ 刪除原來的私鑰文件
  5. 修改sshd_config 文件
    cd /etc/ssh
    cp sshd_config sshd_configback /備份ssh配置文件
    vi sshd_config /編輯ssh配置文件
    PubkeyAuthentication yes /開啟密鑰認證
    AuthorizedKeysfile .ssh/authorized_keys (PublicKey文件路徑赢织,默認為root登錄)
    PasswordAuthentication no/ 關(guān)閉密碼認證(可選)
    保存亮靴,退出
  6. 重啟服務(wù)
    service sshd restart(centos 會重定向為 systemctl restart sshd.service)
  7. putty登錄
    使用puttygen轉(zhuǎn)換為ppk密碼:選擇保存的私鑰,并保存于置。


    load private key.png
  8. 登錄時選擇私鑰文件


    putty 登錄設(shè)置.png
  9. 保存設(shè)置茧吊,并登錄。
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末八毯,一起剝皮案震驚了整個濱河市搓侄,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌话速,老刑警劉巖讶踪,帶你破解...
    沈念sama閱讀 218,941評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異泊交,居然都是意外死亡俊柔,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評論 3 395
  • 文/潘曉璐 我一進店門活合,熙熙樓的掌柜王于貴愁眉苦臉地迎上來雏婶,“玉大人,你說我怎么就攤上這事白指×敉恚” “怎么了?”我有些...
    開封第一講書人閱讀 165,345評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長错维。 經(jīng)常有香客問我奖地,道長,這世上最難降的妖魔是什么赋焕? 我笑而不...
    開封第一講書人閱讀 58,851評論 1 295
  • 正文 為了忘掉前任参歹,我火速辦了婚禮,結(jié)果婚禮上隆判,老公的妹妹穿的比我還像新娘犬庇。我一直安慰自己,他們只是感情好侨嘀,可當(dāng)我...
    茶點故事閱讀 67,868評論 6 392
  • 文/花漫 我一把揭開白布臭挽。 她就那樣靜靜地躺著,像睡著了一般咬腕。 火紅的嫁衣襯著肌膚如雪欢峰。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,688評論 1 305
  • 那天涨共,我揣著相機與錄音纽帖,去河邊找鬼。 笑死举反,一個胖子當(dāng)著我的面吹牛懊直,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播照筑,決...
    沈念sama閱讀 40,414評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼吹截,長吁一口氣:“原來是場噩夢啊……” “哼瘦陈!你這毒婦竟也來了凝危?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,319評論 0 276
  • 序言:老撾萬榮一對情侶失蹤晨逝,失蹤者是張志新(化名)和其女友劉穎蛾默,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體捉貌,經(jīng)...
    沈念sama閱讀 45,775評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡支鸡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了趁窃。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片牧挣。...
    茶點故事閱讀 40,096評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖醒陆,靈堂內(nèi)的尸體忽然破棺而出瀑构,到底是詐尸還是另有隱情,我是刑警寧澤刨摩,帶...
    沈念sama閱讀 35,789評論 5 346
  • 正文 年R本政府宣布寺晌,位于F島的核電站世吨,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏呻征。R本人自食惡果不足惜耘婚,卻給世界環(huán)境...
    茶點故事閱讀 41,437評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望陆赋。 院中可真熱鬧沐祷,春花似錦、人聲如沸奏甫。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽阵子。三九已至思杯,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間挠进,已是汗流浹背色乾。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評論 1 271
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留领突,地道東北人暖璧。 一個月前我還...
    沈念sama閱讀 48,308評論 3 372
  • 正文 我出身青樓,卻偏偏與公主長得像君旦,于是被迫代替她去往敵國和親澎办。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,037評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 轉(zhuǎn)自:https://blog.51cto.com/3381847248/2066599 一金砍、ssh詳解 1局蚀、什么...
    950545c4cd64閱讀 50,779評論 0 6
  • SSH 為 Secure Shell 的縮寫,由 IETF 的網(wǎng)絡(luò)小組(Network Working Group...
    shuff1e閱讀 1,770評論 1 11
  • 1恕稠、遠程連接服務(wù)器 遠程連接服務(wù)器對于管理員來說琅绅,是一個很有用的操作。它使得對服務(wù)器的管理更為方便鹅巍。不過方便歸方便...
    Zhang21閱讀 39,506評論 0 20
  • SSH 有關(guān)密鑰和私鑰 的那些事兒 SSH是每一臺Linux電腦的標(biāo)準(zhǔn)配置千扶。 隨著Linux設(shè)備從電腦逐漸擴展到手...
    阿基米德來了閱讀 892評論 1 1
  • SSH是每一臺Linux電腦的標(biāo)準(zhǔn)配置。 一骆捧、什么是SSH澎羞? 簡單說,SSH是一種網(wǎng)絡(luò)協(xié)議敛苇,用于計算機之間的加密登...
    Ly_Never閱讀 330評論 1 1