ssh配置文件详情

一.常见信息:安全

Port 22  端口服务器

ListenAddress  监听的IPssh

Protocol 2 SSH版本选择,选择2便可ide

HostKey /etc/ssh/ssh_host_rsa__key 私钥保存位置rest

ServerKeyBits  大小1024日志

ServerFacility AUTH  日志记录ssh登录状况ip

#KeyRegenerationInterval 1h  从新生成服务器密钥的周期ci

#ServerKeyBits 1024  服务器密钥的长度it

LogLevel INFO 记录sshd日志消息的级别io

#PermitRootLogin yes  是否容许root远程ssh登陆

#RSAAuthentication yes  设置是否开启ras密钥登陆方式

#PubkeyAuthentication yes  设置是否开启公钥验登陆方式

#AuthorizedKeysFile .ssh/authorized_keys  设置公钥验证文件的路径

#PermitEmptyPasswords no  设置是否容许空密码的帐号登陆

X11Forwarding yes  设置是否容许X11转发

GSSAPIAuthentication yes  GSSAPI认证开启

二:修改端口号

port 211 

三.服务器端安全配置选项

PermitRootLogin yes #容许root的ssh登录
PubkeyAuthentication yes            #是否使用公钥验证
AuthorizeKeysFile .ssh/authorized_keys        #公钥的保存位置
PasswordAuthentication yes            #容许使用密码验证登录
PermitEmptyPasswords no                #不容许空密码登录

四.重启systemctl restart sshd.service

五.拼接ssh

ssh root@ip

相关文章
相关标签/搜索