一、设置ssh端口为33322
vim /etc/ssh/sshd_conf
firewall-cmd --permanent --add-port=33322/tcp
semanage port -a -t ssh_port_t -p tcp 33322
systemctl restart firewalld.service
systemctl restart sshd.service
二、只允许zhangsan用户通过秘钥方式登录服务器
新建用户zhangsan 密码:admin 服务器上要存在zhangsan这个用户才可以
useradd zhangsan
passwd zhangsan
vim /etc/ssh/sshd_config
systemctl restart sshd.service
三、Zhangsan用户登录后可sudo执行所有操作
修改权限:chmod 600 /etc/sudoers
ll /etc/sudoers
-rw-------. 1 root root 4000 1月 15 2014 /etc/sudoers
vim /etc/sudoers
chmod 440 /etc/sudoers
ll /etc/sudoers