当前位置: 首页 > news >正文

企业微网站与手机微信定制开发公司

企业微网站与手机微信,定制开发公司,漂亮的学校网站模板下载,多种成都网站建设对于Linux服务器,特别是暴露在公网的服务器,会经常被人扫描、探测和攻击。包括通过ssh访问登录攻击。对此,对默认的sshd配置进行调整,提升安全。 下面以CentOS 7.9为例说明: 一、常见安全措施 以root用户编辑vim /e…

对于Linux服务器,特别是暴露在公网的服务器,会经常被人扫描、探测和攻击。包括通过ssh访问登录攻击。对此,对默认的sshd配置进行调整,提升安全。

下面以CentOS 7.9为例说明:

一、常见安全措施

以root用户编辑vim /etc/ssh/sshd_config文件。修改以下配置:

#设置用户连接到sshd服务后,等待身份验证成功(登录成功)的时长。超过则连接被强制断开
LoginGraceTime 1m#是否允许root用户直接ssh登录。默认yes允许。  no不允许(可先通过普通用户登录ssh后,再su切换用户)
PermitRootLogin yes#StrictModes yes#限制某个用户身份验证尝试的次数,超过则连接被强制断开
MaxAuthTries 6#最大同时打开的ssh会话数                                                                                                                                                                                                        
#MaxSessions 10

 以上修改完毕后,重启sshd服务生效:sudo systemctl restart sshd

二、修改ssh默认端口

   ssh协议默认端口为22,容易被人猜测到。以root用户编辑vim /etc/ssh/sshd_config文件。修改以下配置。

#sshd对外暴露端口
Port 822

 以上修改完毕后,重启sshd服务生效:sudo systemctl restart sshd

三、只允许公私钥登录,不允许密码登录ssh

   为了放置密码泄密或者被暴露猜出,可以限制ssh只允许公私钥方式登录,不允许密码方式登录。

  • 先验证公钥方式登录

   检查/etc/ssh/sshd_config文件中PubkeyAuthentication是否已经设置yes允许通过公钥方式登录。然后在客户端通过ssh-keygen工具生成公私钥对,然后将公钥拷贝至Linux服务器用户的.ssh目录下authorized_keys文件中。然后验证无需密码,通过密钥能否成功登录Linux。

   原理参见:Linux ssh登录过程、免密码登录配置及各个文件关系详解_sshkey.tcl 文件-CSDN博客

  • 再禁止密码方式登录

以上公钥方式验证通过后。再以root用户编辑vim /etc/ssh/sshd_config文件。修改以下配置:

#允许通过公钥方式登录
PubkeyAuthentication yes#禁止通过密码方式登录
PasswordAuthentication no

以上修改完毕后,重启sshd服务生效:sudo systemctl restart sshd

http://www.ds6.com.cn/news/31823.html

相关文章:

  • 管理系统网站模板seo快速排名代理
  • wordpress parkcollege河源市企业网站seo价格
  • 做情趣导航网站可以吗国内十大搜索引擎网站
  • wordpress 小说网站网站seo策划方案案例分析
  • 东莞网站建设17海外网络推广服务
  • 网页设计模板html代码我的家乡网站关键词排名手机优化软件
  • 石家庄网站建设备案网站推广的方式有哪些
  • 东莞常平网站建设关键词歌词简谱
  • 大兴区企业网站建设全网关键词搜索工具
  • 在电脑上哪里可以做网站站长统计app软件下载官网安卓
  • 做深度游网站 知乎免费推广网站注册入口
  • 西安网站公司建设品牌网站建设公司
  • 中冠工程管理咨询有限公司巢湖seo推广
  • 维护网站费用搜索引擎营销的步骤
  • org 结尾的网站注册要什么手续网站搜索引擎优化方案的案例
  • 推广赚钱app排行榜天津搜狗seo推广
  • 优酷 做视频网站还能成功吗关键词seo价格
  • 安徽建设工程信息网上查询seo优化推广教程
  • 做soho一定要做网站吗重庆网络推广平台
  • 怎么注册公司支付宝seo程序
  • wordpress 中文cms主题seo服务价格表
  • 京东第一次做网站优秀网站设计案例
  • 东莞做网站乐云seo软文案例大全300字
  • 自己创建平台型网站360优化大师app
  • 2023年石家庄疫情怎么样了京东关键词优化技巧
  • 10月哪个网站做电影票活动买号链接
  • 做新闻网站用香港阿里云服务器全国疫情突然又严重了
  • 网站开发与维护 专业sem竞价代运营公司
  • 完整php网站开发seo平台
  • 福州做网站公司排名四年级小新闻50字左右