需求:
工作端口为2021;
只允许用户user01,密码ChinaSkill21登录到router。其他用户(包括root)不能登录,创建一个新用户,新用户可以从本地登录,但不能从ssh远程登录。
通过ssh登录尝试登录到RouterSrv,一分钟内最多尝试登录的次数为3次,超过后禁止该客户端网络地址访问ssh服务。
记录用户登录的日志到/var/log/ssh.log,日志内容要包含:源地址,目标地址,协议,源端口,目标端口。
需要修改的文件:
- ssh配置文件:/etc/ssh/sshd_config
- 日志文件:/etc/rsyslog.conf
1.ssh配置文件修改:
a.进入/etc/ssh/sshd_config
b.将工作端口 22 修改为 2021
c. 只允许用户user01,其他用户(包括root)不能登录
d.设置日志文件
e.修改尝试登录次数限制为1分钟最多3次
f.Ctrl+s保存修改,Ctrl+x退出
2.日志文件修改:
a.进入/var/log/ssh.log
b.设置ssh登录日志文件路径
3.在RouterSrv中创建用户user01,并设置其密码为ChinaSkill21
4.重启ssh和日志服务
(ssh远程登录指令:ssh 用户名@RouterSrv的ip地址 -p 端口号)