《超级优化Linux远程SSH连接》

1.

①通过ls -l /etc/init.d/sshd命令查看sshd服务

②通过ps -ef|grep sshd命令查看sshd进程




2.ssh_config与sshd_config的区别一个表示本地客户端一个表示服务器:




3.通过ll /etc/ssh/sshd_config命令查看sshd配置文件:


4.修改配置文件前先备份以主机名时间日期的格式进行命名,这里将/etc/ssh/sshd_config备份为/etc/ssh/sshd_config.you.20160222



5.通过在vi的命令模式下输入:set nu 命令进行设置行号:



6.修改配置文件内容如下:

a.将useDNS的yes改成no:



b.将原为0.0.0.0的监听地址转换为内网IP地址192.168.65.130:



修改过监听地址后发现,此时sshd服务只接受或者说只把内网192.168.65.130当做合法的ip:



c.将禁止root远程连接的yes改为no:



d.搜索GSSAuthentication 将默认的yes注释掉改为no:



f.修改端口号将原远程连接端口22修改为52113:




7.批量实现sshd配置的更改:

a.直接将需要修改的配置整个粘贴到/etc/ssh/sshd_config中(似乎否认级别no更高级?)



b.通过sed命令进行批量修改:sed -ir '13 iport 52113\nPermitRootLogin no\nPermitEmptyPasswds no\nUseDNS no\nGSSAPIAuthentication no' sshd_config




8.比较原文件与修改过后文件的区别:

1.利用diff命令:



2.利用vimdiff命令(更为强大且可以高亮显示):




9.通过/etc/init.d/sshd restart和/etc/init.d/sshd reload命令进行重启sshd服务以使得配置生效:


10.通过修改过配置文件后会出现拒绝服务现象:



显然因为之前端口号从22改为52113但SecureCRT的快速连接的会话选项中却并未改过来所以不匹配了自然连接不上了:



修改过后再登陆的话,发现又可以重新连接上了:



如果修改过端口后,以未修改前的端口登陆的连接依旧活动且连接但一旦登出就会连接不上的说:










评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

司小幽

真诚赞赏,手留余香。

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值