ubuntu远程管理与OpenSSH Server的搭建

本文介绍了如何在Ubuntu上安装和配置OpenSSH Server,包括更改默认端口、限制登录时间和方式、设置用户访问权限以及实现密码免密登录。通过这些步骤,可以增强服务器的安全性并方便地进行远程管理。
摘要由CSDN通过智能技术生成

OpenSSH:open Secure Shell,一般用于管理远程主机:

它的服务器进程为sshd,配置文件为/etc/ssh/sshd_config

在服务器上安装服务套件:#apt-get install openssh-server

(远程)客户端套件的安装:#apt-get install openssh-client(可选,如果远程机为linux,则安装,windows下可使用putty,xshell作为ssh客户端)

配置:

先备份

#cp /etc/ssh/sshd_config /etc/ssh/sshd_config.original

# chmod a-w /etc/ssh/sshd_config

一般常用的修改项:

监听端口修改Port 22改为Port 2222或者你想要的端口,防止暴力破解。

修改登录时长:

LoginGraceTime 120改为LoginGraceTime 20防止暴力破解

进一步增强安全性:


禁止使用密码登录,而是使用公钥登录:

#PasswordAuthentication yes

改为:PasswordAuthentication no


允许或拒绝用户和用户组登录:


AllowUsers 'jhendrix svaughan'

DenyUsers 'wgates sballmer'

AllowGroups sshlogin


修改登录前未授权警告:

取消注释#Ba

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值