【转】linux下安装ssh服务器端及ssh的安全配置

1、在服务器上安装ssh服务器端linux

$ sudo apt-get install openssh-server安全

2. 启动ssh-server。服务器

$ /etc/init.d/sshrestartssh

3. 确认ssh-server已经正常工做。tcp

$ netstat -tlprest

tcp6    0    0 *:ssh                *:*                   LISTEN     -server

看到上面这一行输出说明ssh-server已经在运行了。get

4. 在客户端经过ssh登陆服务器。假设服务器的IP地址是192.168.0.103,登陆的用户名是hyx。it

$ssh-l hyx 192.168.0.103登录

接下来会提示输入密码,而后就能成功登陆到服务器上了

2、linux下ssh安全配置

ssh配置文件目录: /etc/ssh

1.更改ssh默认的端口:22

 # vi /etc/ssh/ssh_config 

  #将Port注释去掉 Port 1433(端口号)

  # vi /etc/ssh/sshd_config 

  #将Port注释去掉 Port 1433(端口号)

2.限制ssh用户登陆次数(防止别人使用密码穷举)

 # vi /etc/ssh/sshd_config

  #将MaxAuthTries注释去掉 MaxAuthTries 2(登陆次数)

3.限制登陆用户

   3.1 禁止root用户使用ssh登陆

      # vi /etc/ssh/sshd_config PermitRootLogin no(本来是yes)

   3.2 只容许指定的用户登陆

     # vi /etc/ssh/sshd_config 在最后新增长一行: AllowUsers nbadv(指定的用户名)

   3.3 只容许某个网段的用户登陆

     # vi /etc/hosts.deny

    增长

    sshd:ALL EXCEPT 192.168.1.0/255.255.255.0(只容许192.168.1.0的网段访问ssh)

4.使用防火墙

 设置过滤端口

5.重启ssh服务

service sshd restart

或 service sshd stop

service sshd start

 

转自http://hi.baidu.com/only8731/item/3775d3fa017b4958c8f3377e

相关文章
相关标签/搜索