Linux系統下ssh的相關配置

來源:互聯網
上載者:User

Linux系統下ssh的相關配置

 

      ssh是大家常用的登入linux伺服器的方式,但是為了安全考慮,有時候我們需要針對ssh做一些特殊處理,本文記錄筆者曾經做過的一些修改,供大家參考。

一、修改ssh連接埠

ssh預設為22連接埠,如果需要修改成其它連接埠,則可以修改/etc/ssh/sshd_config檔案,將

#Port 22

注釋去掉,修改成需要的連接埠(比如8888),然後使用如下命令重啟ssh服務

service sshd restart

二、關閉root使用者遠程ssh登入的許可權

如果不希望root使用者遠程登入,可以按照如下修改:vi /etc/ssh/sshd_config將#PermitRootLogin yes注釋去掉,yes改為no,重啟ssh服務(這裡最好reboot一下)

三、禁止某些特定使用者遠程登入

1. 修改/etc/pam.d/sshd

在#%PAM-1.0後加入一行:

auth       required     pam_listfile.so item=user sense=allow file=/etc/ssh_users onerr=fail

2.  啟用使用者遠程登入(例如允許chb遠程登入):

echo chb>> /etc/ssh_users

3.  禁止使用者遠程登入:

rm –rf /etc/ssh_users

如上樣本只是簡單刪除檔案,其實如果不允許某個使用者登入,則將該使用者從ssh_users檔案中刪除即可。

 

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.