1. 程式人生 > >sshd服務防止暴力破解

sshd服務防止暴力破解

1, 密碼足夠複雜

密碼的長度要大於8位,最好大於14位,密碼的複雜度是密碼要儘可能有數字,大小寫和特殊符合混合組成

2, 修改預設埠號

3, 不使用root使用者名稱登入

是否可以禁止root身份登入,? 也不行,因為有些程式需要使用root身份登入並且執行, 另外判斷一個使用者是不是超級管理員,看的是使用者的ID是否為0 用下面的方法不能設定禁止root身份登入,因為sss使用者的pid是0,

新建使用者

useradd sss  

設定密碼

echo 123456 | passwd --stdin sss

更改配置檔案

vim /etc/passwd
:sss:x:1000:1000::/home/sss:/bin/bash:sss:x:0:0::/home/sss:/bin/bash:root:x:0:0:root:/root:/bin/bash:root:x:0:0:root:/root:/sbin/nologin

這樣以後就使用普通的賬號登入就可以了

sunlizhaodeMBP:~ sunlizhao$   ssh sss@192.168.137.162
[root@localhost ~]#