Windows system >> Windowsの知識 >  >> Linuxシステムチュートリアル >> Linuxチュートリアル >> Linuxシステムでのssh関連の設定

Linuxシステムでのssh関連の設定

  

sshはLinuxサーバーにログインするための一般的な方法ですが、セキュリティ上の理由から、ssh用に特別な処理を行わなければならないことがあります。参照

まず、sshポートを変更します。

sshのデフォルトは22ポートです。他のポートに変更する必要がある場合は、/etc /ssh /sshd_configファイルを変更できます。

#Port 22

コメントが削除され、必要なポート(8888など)に変更されたら、次のコマンドを使用してsshサービスを再開します。

service sshd restart

次に、rootユーザーのリモートsshログインをオフにします。アクセス許可

rootユーザーにリモートログインさせたくない場合は、次のように変更します。

vi /etc /ssh /sshd_config

変更された場合

#PermitRootLogin yes

コメントは削除され、yesはnoに変更され、sshサービスを再起動します(ここで再起動するのが最善です)

3番目に、特定のユーザーにリモートログインを禁止させます。 /pam.d/sshd

#%PAM-1.0の後に行を追加します。

認証が必要ですpam_listfile.so item =ユーザーセンス=許可ファイル= /etc /ssh_users onerr = fail

2.ユーザーのリモートログインを有効にします(たとえば、abcリモートログインを許可します)。

echo abc /etc /ssh_users

ユーザーのリモートログイン:

rm - ndash; rf /etc /ssh_users

上記の例では、単にファイルが削除されていますが、ログインが許可されていない場合は、ssh_usersファイルから削除されます。はい。


Copyright © Windowsの知識 All Rights Reserved