-
增加SUDO用户并加入wheel组.
[root@test ~]# useradd testuser1
[root@test ~]# passwd testuser1
[root@test ~]# usermod -aG wheel testuser1
[root@test ~]# id testuser1
uid=1001(testuser1) gid=1001(testuser1) groups=1001(testuser1),10(wheel) -
修改SSH端口,关闭root登陆,关闭SSH协议1.
[root@test ~]# vi /etc/ssh/sshd_config
Port 29999
PermitRootLogin no
Protocol 2 -
增加自定义的SSH服务端口到防火墙并重新加载。
[root@test ~]# cp -av /usr/lib/firewalld/services/ssh.xml /usr/lib/firewalld/services/ssh-test.xml
[root@test ~]# vi /usr/lib/firewalld/services/ssh-test.xml
port=“29999”
[root@test ~]# firewall-cmd --permanent --remove-service=‘ssh’
[root@test ~]# firewall-cmd --permanent --add-service=‘ssh-test’
[root@test ~]# firewall-cmd --reload
- 重启SSH服务并检查SSH服务是否在自定义端口启动服务。
[root@centos8 ~]# systemctl restart sshd
[root@centos8 ~]# netstat -plunt | grep ssh
[root@centos8 ~]# systemctl status sshd