SSH安全加固

下面提到的參數(shù),需要對(duì)應(yīng)修改的文件是/etc/ssh/sshd_config

1. 禁用RootLogin

將參數(shù)做以下更改:
PermitRootLogin no

2. 在自己電腦生成私鑰,添加公鑰到服務(wù)器

這一步已經(jīng)做過(guò)了。這樣就可以不使用密碼登陸。具體參考如何設(shè)置ssh密鑰

3. 禁止密碼登陸

參考鏈接,需要進(jìn)行以下配置:

A.這一句是禁止使用密碼登陸,只能夠使用第2步配置的key登陸。

PasswordAuthentication no

B.Challenge Password

在配合PAM的時(shí)候,Challenge Password會(huì)繞過(guò)PasswordAuthentication的配置。所以Challenge Password也需要配置為no。
ChallengeResponseAuthentication no

Challenge-response mechanism即問(wèn)(密碼)-答(密碼)的機(jī)制,如果開(kāi)著的話(huà),攻擊者會(huì)通過(guò)此機(jī)制輸入text密碼。
注意如果B和C都是yes,那么A里面的配置是沒(méi)有用的。所以B和C中只要一個(gè)設(shè)置為NO就可以,我們?cè)谶@里把B設(shè)為No。

C.UsePAM:PAM是Unix的登陸機(jī)制,平時(shí)最好開(kāi)著

UsePAM yes

4. 重啟ssh,使配置生效

service ssh restart

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀(guān)點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • SSH服務(wù)器dropbearAIDEsudoTCP-WrapperPAM認(rèn)證機(jī)制 一、SSH服務(wù)器: 服務(wù)器端:s...
    哈嘍別樣閱讀 1,320評(píng)論 0 0
  • Spring Cloud為開(kāi)發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,545評(píng)論 19 139
  • 《鳥(niǎo)哥的Linux私房菜》筆記 1、Linux的賬號(hào)與用戶(hù)組 如何管理好一個(gè)服務(wù)器主機(jī)的賬號(hào),以及在管理主機(jī)賬號(hào)時(shí)...
    Zhang21閱讀 2,010評(píng)論 0 5
  • SSH全稱(chēng)Secure SHell,顧名思義就是非常安全的shell的意思,SSH協(xié)議是IETF(Internet...
    StarShift閱讀 2,682評(píng)論 0 7
  • 今天第一天上班,竟然比經(jīng)理先到。坐在辦公桌前,欣喜中交織著緊張。就在我不知所措時(shí),一個(gè)聲音自門(mén)口飄進(jìn), “唉!你們...
    Esperoaqui閱讀 946評(píng)論 0 5

友情鏈接更多精彩內(nèi)容