linux最高權(quán)限用戶root腿箩,默認可以直接登錄sshd挣磨。為了提高服務(wù)器的安全度雇逞,需要對它進行禁止,使得攻擊者無法通過暴力破解來獲取root權(quán)限茁裙。
步驟如下:
一塘砸、新建帳戶,命令如下:
useradd user
二晤锥、設(shè)置帳戶密碼掉蔬,命令如下:
passwd user
三、不允許root直接登陸矾瘾,命令如下:
vim /etc/ssh/sshd_config
找到 # PermitRootLogin yus
改為 PermitRootLogin no
四女轿、禁止root登陸,命令如下:
vim /etc/ssh/sshd_config
#Port 22字段刪掉#霜威,將22改為其他不被使用的端口
服務(wù)器端口最大可以開到65536
五谈喳、使環(huán)境變量立即生效,命令如下:
systemctl restart sshd.service
/etc/rc.d/init.d/sshd restart