将密码设置复杂,长度大于20位,密码的复杂度:由大小写字母以及字符和数字组成。 0-9 a-z A-Z@!#$%*. 等等。
随机密码生成器:https://c.runoob.com/front-end/686
更改端口号,默认的端口是sshd(22),修改默认端口号。
修改/etc/ssh/sshd_config文件中Port参数
禁止root用户远程登陆,使用其他用户登陆并且拥有root用户权限。
将/etc/ssh/sshd_config文件中PermitRootLogin改为no
使用fail2ban,起到登录失败多次后直接禁止某个时间段此ip登陆。