二:openSSH服务的搭建

一:服务监听选项

  《1》:cp /etc/ssh/sshd_config  /etc/ssh/sshd_config.bak   复制

  《2》:vim /etc/ssh/ssh_config 编辑文件

  17   port 22       #监听端口,建议修改为其他端口以提高在网络中的隐藏性。

  19   listenaddress 192.168.100.2    #监听 IP地址默认监听到0.0.0.0 任意地址

  20   protocol 2      #ssh协议的版本选用V2比V1的安全性更好

  116 uerdns   no     # 禁用dns 反向解析可以提高服务的响应速度

 《3》: systemctl restart sshd    #重启服务

 《4》: netstat -lnpt |grep 22     # 查看端口

二:用户登录控制

      sshd 服务默认允许 root用户登录,但在Internet 中使用时是非常不安全的,普通的做法如下:先以普通用户远程登入,进行安全shell 环境 后,根据实际需求使用su-命令切换用户。

《1》:vim /etc/ssh/sshd_config  编辑

   38   LoginGrace Time  10       #登录验证时间为10秒

   39   PermitRootLogin  no       # 禁止root用户登录

   41   MaxAuthTries  3               #最大重试次数为 3

   65   PermitEmptyPasswords no  # 禁止空密码登录

1LoginGrace Time  10    登录验证时间

《1》:systemctl restart sshd  重启服务

《2》:发起新的会话

《3》:敲密码时超过十秒及登录不上

2 PermitRootLogin  no     禁止root用户登录

《1》:systemctl restart sshd  重启服务

密码输入正确的,禁止了root用户登录,及登不上去

3MaxAuthTries  3     登录重试次数

《1》:vim /etc/ssh/sshd_config  编辑文件

《2》:systemctl restart sshd  重启服务

《3》:输入三次错误密码,及出现以下错误

4PermitEmptyPasswords yes   空密码登录

《1》:空密码和没创建密码

《2》:用u1  用户登录,是需要密码的,是连不上的

《3》:用u2  登录,是不需要密码的

《4》:改为 no,让空密码禁止登录

《5》:然后用u2登录,及需要密码

实验现象:

  •     超过10秒未验证通过时连接会话会直接断开
  •     连续输入3次密码时连接会话会直接断开
  •     通过root 用户登录时反复提示输入密码
  •     test 用户无法登录系统,反复提示输入密码 
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

BK_小小关

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值