日期:2014-05-16  浏览次数:20752 次

linux下ssh安全配置

?

linux下ssh安全配置

ssh配置文件目录:
? /etc/ssh

1.更改ssh默认的端口:22

?# vi /etc/ssh/ssh_config
?? #将Port注释去掉?
?? Port 2010(端口号)
?# vi /etc/ssh/sshd_config
?? #将Port注释去掉?
?? Port 2010(端口号)

注:修改后,需要添加该端口到防火墙规则,并且ssh登录时需要指明端口:

?ssh -p 2010 user@192.168.1.111

另外相关问题:

如果通过rsync进行远程服务器备份操作,需要:

?rsync -e 'ssh -p 2010' -avzP simonsun@192.168.1.52:/home/simonsun/abc Desktop/

通过-e 'ssh -p 2010' 来指明rsync借用的ssh端口。

而scp 是 scp -P 50022 /home/download/*.gz simonsun@192.168.1.108:/home/mydownload

?

2.限制ssh用户登录次数(防止别人使用密码穷举)
?# vi /etc/ssh/sshd_config
?? #将MaxAuthTries注释去掉
?? MaxAuthTries 2(登录次数)

?

3.限制登录用户
?3.1 禁止root用户使用ssh登录
? # vi /etc/ssh/sshd_config
??? PermitRootLogin no(原本是yes)
?3.2 只允许指定的用户登录
? # vi /etc/ssh/sshd_config
??? 在最后新增加一行:
?????? AllowUsers nbadv(指定的用户名)
?3.3 只允许某个网段的用户登录
? # vi /etc/hosts.deny
?? 增加
?? sshd:ALL EXCEPT 192.168.1.0/255.255.255.0(只允许192.168.1.0的网段访问ssh)

?

4.使用防火墙
? 设置过滤端口

?

5.重启ssh服务
? service sshd restart 或
? service sshd stop
? service sshd start

?

?转载:http://longsy.iteye.com/blog/422474