1. 程式人生 > >Linux更改ssh服務遠端登入配置

Linux更改ssh服務遠端登入配置

為什麼要更改ssh服務遠端登入配置?因為黑客都知道Linux遠端連線預設埠為22,管理員使用者預設為root,採取預設配置會增大我們系統被黑客入侵成功的概率。
ssh服務端的配置檔案是 /ect/ssh/ 路徑下的 sshd_config 檔案。

[[email protected] ~]# ll /etc/ssh/
總用量 160
-rw-------. 1 root root 125811 1123 2013 moduli
-rw-r--r--. 1 root root   2047 1123 2013 ssh_config
-rw-------  1 root root   3886
419 16:32 sshd_config
-rw------- 1 root root 3879 419 16:22 sshd_config.ori -rw-------. 1 root root 668 123 10:20 ssh_host_dsa_key -rw-r--r--. 1 root root 590 123 10:20 ssh_host_dsa_key.pub -rw-------. 1 root root 963 123 10:20 ssh_host_key -rw-r--r--. 1 root root 627 123 10
:20 ssh_host_key.pub
-rw-------. 1 root root 1675 123 10:20 ssh_host_rsa_key -rw-r--r--. 1 root root 382 123 10:20 ssh_host_rsa_key.pub [[email protected] ~]#

在這裡使用vi編輯器編輯這 sshd_config 檔案來進行配置。
Port 埠號(預設是22),我們可以隨意改但儘量不要使用0到1024之間的埠號(port的取值範圍是 0 - 65535(即2的16次方)),這裡我改為了10680。
這裡寫圖片描述

PermitRootLogin 是否允許使用ssh服務root登入(預設yes),改為no。
這裡寫圖片描述

UseDNS 是否使用DNS(預設yes),改為no。
這裡寫圖片描述

PermitEmptyPasswords 是否允許空密碼(預設no),不用再改了。
這裡寫圖片描述
這些改完之後,使用命令 /etc/init.d/sshd restart 重啟sshd生效。

[root@lill ~]# /etc/init.d/sshd restart
停止 sshd:                                                [確定]
正在啟動 sshd:                                            [確定]

或者我們也可以使用 service sshd restart 重啟也可以。

相關推薦

Linux更改ssh服務遠端登入配置

為什麼要更改ssh服務遠端登入配置?因為黑客都知道Linux遠端連線預設埠為22,管理員使用者預設為root,採取預設配置會增大我們系統被黑客入侵成功的概率。 ssh服務端的配置檔案是 /ect/ssh/ 路徑下的 sshd_config 檔案。 [[e

更改ssh服務遠端登入配置

linux遠端連線預設埠port 22 配置檔案 1.修改之前先備份 2.修改配置檔案 在sshd_config裡面加入這段 ####by Ian#2016-08-07## Port 52113 #ssh連線預設的埠。因為之前大家都知

LinuxSSH免密碼登入配置

假設有 A、 B 兩臺 Linux 伺服器,我們希望能夠從其中一臺伺服器通過 SSH 免密碼登入到另一臺伺服器。 兩臺伺服器的資訊如下: 主機名    IP地址    免密碼登入使用者名稱 server1    

菜鳥學Linux命令:ssh命令 遠端登入

1、檢視SSH客戶端版本 有的時候需要確認一下SSH客戶端及其相應的版本號。使用ssh -V命令可以得到版本號。需要注意的是,Linux一般自帶的是OpenSSH: 下面的例子即表明該系統正在使用OpenSSH: $ ssh -V OpenSSH_3.9p1, OpenSSL 0.9.7a Feb 19

ubuntu開啟SSH服務遠端登入

ssh–secure shell,提供安全的遠端登入。從事嵌入式開發搭建linux開發環境中,ssh的服務的安裝是其中必不可少的一步。ssh方便一個開發小組中人員登入一臺伺服器,從事程式碼的編寫、編譯、執行。方便程式碼的共享及管理。ssh是一種安全協議,主要用於

kali linux 使用SSH進行遠端登入

一、配置SSH引數 修改sshd_config檔案,命令為: vi /etc/ssh/sshd_config 將#PasswordAuthentication no的註釋去掉,並且將NO修改為YES //kali中預設是yes 將PermitRootLog

ssh安全優化-更改SSH服務器端遠程登錄的配置

居住 token 限制 option logo config 更改 vim sed 1、備份原始文件[root@szxjdw01-a-pro-14 ~]# cp /etc/ssh/sshd_config /etc/ssh/sshd_config.ori [root@szxj

SSH 免密登入配置遠端登入伺服器

生成SSH私鑰和公鑰 ssh-keygen -t rsa 手動建立一個 authorized_keys檔案 touch ~/.ssh/authorized_keys 公鑰檔案內容複製到authorized_keys檔案裡面 cat ~/.ssh/id_rsa.pub

SSH遠端登入配置檔案sshd_config詳解

SSH由客戶端和服務端的軟體組成,在客戶端可以使用的軟體有SecureCRT、putty、Xshell等, 而在伺服器端執行的是一個sshd的服務,通過使用SSH,可以把所有傳輸的資料進行加密,而且也能夠 防止dns和IP欺騙,此外,SSH傳輸的資料是經過壓縮的,可以加快傳輸速度 其伺服器端的配

linuxssh服務配置詳解

實現原理 “公私鑰”認證的方式來進行ssh登入 “公私鑰”認證方式簡單的解釋是: 首先在客戶端上建立一對公私鑰 (公鑰檔案:~/.ssh/id_rsa.pub; 私鑰檔案:~/.ssh/id_rsa),然後把公鑰放到伺服器上(~/.ssh/authori

Linux多臺伺服器間SSH免密碼登入配置

SSH實現各個伺服器間的檔案相互備份,如執行scp命令,可以實現免密碼登入,從而可以使用SHELL指令碼實現一些自動化的處理。 假如A機要免密碼登入B機,具體方法如下: 1、在A機執行:"ssh-keygen -t rsa" 命令,建立公鑰資訊 #ssh-keygen

Linux下使用SSH進行遠端登入主機及操作

今天重新複習了一遍SSH協議,在這裡把ssh登入做個筆記。 首先SSH是什麼?SSH(Secure SHell)是Linux、Unix、Mac及其他網路裝置最常用的遠端CLI管理協議,SSH使用祕鑰對資料進行加密,保證了遠端管理資料的安全性。 SSH2是現在廣泛使用的ss

2017.7.6 linux 搭建ssh服務器 scp

inux src linux .com http mage 服務器 ges img z 2017.7.6 linux 搭建ssh服務器 scp

Linux-安裝ssh服務

openssh sudo span str 訪問 art 鏈接 openss apt 問題描述: 有些版本的linux系統,如Ubuntn 16 ,安裝完成後缺少ssh服務, 所以putty鏈接會出現訪問失敗的情況. 解決辦法: 在linux中安裝ssh服務,並啟動   1

解決kali linux 開啟ssh服務後連接不上的問題

手機端 linu otl sshd pro 密碼 auth cati nbsp 今天在手機端裝了NetHunter 想連接PC的kali ,可是怎麽都連不上 綜合網友的經驗: 1.修改sshd_config文件,命令為:vi /etc/ssh/sshd_config

更改SSH服務器遠程登錄設置

SSH CentOS Linux的管理用戶是root,遠程連接的默認端口是22,這是通常有IT經驗的人都知道的。為了系統安全,我們通常都會修改這些默認的設置,下面就說下怎麽修改ssh的配置。實驗用的系統為CentOS6.9,其他的Linux也可以參考。1、修改ssh連接的端口ssh的端口默認為

ssh服務的安全配置

Linux SSH服務 安全配置 對於一臺服務器,最大的問題莫過於安全。沒有安全性的服務器即使再牛*,性能再好,作用再大,也是分分鐘被人搞定,而且還是揉虐性的。。。當然萬事沒有絕對的安全,我們只是將危險降低而已。本文只針對於ssh服務最基本 的安全設置,畢竟 俺也是一個地地道道的菜鳥!!!   配

LinuxSSH服務初學

ssh sftp scp SSH 為 Secure Shell 的縮寫,SSH 為建立在應用層基礎上的安全協議。SSH 是目前較可靠,專為遠程登錄會話和其他網絡服務提供安全性的協議。利用 SSH 協議可以有效防止遠程管理過程中的信息泄露問題。1、ssh安全的加密協議,用於遠程連接服務器。2、默認端

linux中Samba服務器的配置

打印機 不同 輸入密碼 參考 自啟 image ges IV ble Samba簡介     Samba是在Linux和UNIX系統上實現SMB協議的一個免費軟件,由服務器及客戶端程序構成。SMB(Server Messages Block,信息服務塊)是一種在局域網上共享

Linux遠程服務之OpenSSH配置

read 無需 DH算法 生成 dsa 時長 防火墻 copy 生成器 1.使用SSH訪問遠程命令行 1.1 OpenSSH 簡介 OpenSSH 這一術語指系統中使用的Secure<br/>Shell軟件的軟件實施。用於在遠程系統上安全運行Shell。如果你在