Centos如何建立最低許可權的SSH帳號

來源:互聯網
上載者:User

於是搞了個 Tunnelier + Proxy Switchy配合 OpenVZ 的 VPS 來科學上網,再加上 AutoProxy 的規則,換個途徑,也就換了份心情。
  SSH的全稱是SecureShell。通過使用SSH,可以把所有傳輸的資料進行加密,這樣“中間人”這種攻擊方式就不可能實現了,而且也能夠防止DNS和IP欺騙。用SSH做Socks5代理,進行本地連接埠轉寄即可實現科學上網啦。


為了限制 SSH 僅用於TCP加密傳輸,有必要建立個最低許可權的 SSH 帳號。步驟如下(備忘:本教程適用於CentOS、RedHat、Fedora):

1、root登陸 VPS 後,輸入如下命令建立一個許可權最低的使用者(備忘:將username改為你想要的使用者名稱):

useradd -M -s /sbin/nologin -n username

2、修改該使用者的密碼:

passwd username

根據提示輸入兩遍密碼

搞定收工。

盡情地享受 SSH 代理帶來的樂趣吧!

補充:
1、關於 SSH 代理軟體,有 Tunnelier 和 MyEnTunnel 兩種選擇,一般我會選擇前者。
下載地址:點擊這裡
2、用以上命令建立的使用者已是最低許可權,用此帳號登陸PUTTY或者WinSCP,都會使程式自動關閉或報錯,比如WinSCP就會出現:Cannot initialize SFTP protocol. Is the host running a SFTP server?的提示。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.