sshd服務防止暴力破解
阿新 • • 發佈:2018-12-09
1, 密碼足夠複雜
密碼的長度要大於8位,最好大於14位,密碼的複雜度是密碼要儘可能有數字,大小寫和特殊符合混合組成
2, 修改預設埠號
3, 不使用root使用者名稱登入
是否可以禁止root身份登入,? 也不行,因為有些程式需要使用root身份登入並且執行, 另外判斷一個使用者是不是超級管理員,看的是使用者的ID是否為0 用下面的方法不能設定禁止root身份登入,因為sss使用者的pid是0,
新建使用者
useradd sss
設定密碼
echo 123456 | passwd --stdin sss
更改配置檔案
vim /etc/passwd
改:sss:x:1000:1000::/home/sss:/bin/bash
為:sss:x:0:0::/home/sss:/bin/bash
改:root:x:0:0:root:/root:/bin/bash
為:root:x:0:0:root:/root:/sbin/nologin
這樣以後就使用普通的賬號登入就可以了
sunlizhaodeMBP:~ sunlizhao$ ssh sss@192.168.137.162
[root@localhost ~]#