广告
返回顶部
首页 > 资讯 > 操作系统 >linux中如何实现ssh安全加固
  • 171
分享到

linux中如何实现ssh安全加固

2023-06-13 04:06:08 171人浏览 独家记忆
摘要

这篇文章将为大家详细讲解有关linux中如何实现ssh安全加固,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。[root@localhost .ssh]# su - test1禁止root用户登录:为增强安

这篇文章将为大家详细讲解有关linux中如何实现ssh安全加固,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。

[root@localhost .ssh]# su - test1禁止root用户登录:

为增强安全,
先增加一个普通权限的用户:
#useradd *****
#passwd ******
//设置密码

生产机器禁止ROOT远程SSH登录:
#vim /etc/ssh/sshd_config


PermitRootLogin yes
改为
PermitRootLogin no
重启sshd服务
#service sshd restart

远程管理用普通用户*******登录,然后用 su - root 转换到root用户拿到最高权限。

禁止某个用户登录:
vim /etc/passwd

修改:lynn:x:500:500::/home/lynn:/bin/bash
为: lynn:x:500:500::/home/lynn:/sbin/nologin

修改 : #Port 22
为 :   Port *****

使用密钥认证登录服务器
1、以root用户登录服务器
2、 vim /etc/ssh/sshd_config

代码如下:


Port 12345
StrictModes no
RSAAuthentication yes
PubkeyAuthentication yes
PermitEmptyPassWords no
PasswordAuthentication no

如果是给非root用户配置秘钥认证,下一步需要切换到相应的用户做操作:
[root@localhost .ssh]# su - test1

3、ssh-keygen -t rsa -b 1024
a、回车
b、键入密码

ls -a /root/.ssh   可以查看到生成两个文件
5、cat id_rsa.pub > authorized_keys
6、chmod 644 authorized_keys
7、rm -rf id_rsa.pub
8、ls -a /root/.ssh   现在就剩下两个文件,authorized_keys是公钥 id_rsa是密钥。
9、现在把id_rsa密钥烤出来。
10、注意先把id_rsa拷贝出来,然后再开一个ssh终端,在启动服务,以防密钥没有成功,ssh也登陆不进去了,也不能修改ssh配置了。
11、再开一个ssh终端,用于不成功的配置用。
12、/etc/init.d/ssh restart
13、如果用samba共享id_rsa文件,注意文件的权限。

关于“linux中如何实现ssh安全加固”这篇文章就分享到这里了,希望以上内容可以对大家有一定的帮助,使各位可以学到更多知识,如果觉得文章不错,请把它分享出去让更多的人看到。

--结束END--

本文标题: linux中如何实现ssh安全加固

本文链接: https://www.lsjlt.com/news/265272.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • linux中如何实现ssh安全加固
    这篇文章将为大家详细讲解有关linux中如何实现ssh安全加固,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。[root@localhost .ssh]# su - test1禁止root用户登录:为增强安...
    99+
    2023-06-13
  • SSH安全加固:保护Linux SysOps环境免受攻击
    SSH (Secure Shell) 是一种用于远程登录和安全文件传输的协议,因此对于保护 Linux SysOps 环境免受攻击是...
    99+
    2023-10-09
    Linux
  • linux服务器如何实现安全加固shell脚本
    这篇文章给大家分享的是有关linux服务器如何实现安全加固shell脚本的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。代码如下:#!/bin/sh# desc: setup linux system securi...
    99+
    2023-06-09
  • linux如何安全强化SSH
    这篇文章给大家分享的是有关linux如何安全强化SSH的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。安全强化 SSH接下来,进行以下三个更改:禁用 SSH 密码认证限制 root 远程登录限制对 IPv4 或 I...
    99+
    2023-06-27
  • 美国服务器Linux系统安全如何加固
    美国服务器Linux系统安全加固的方法:1、实时监控美国服务器的CPU状态,以免美国服务器被挖矿;2、定时检查系统是否有出现可疑的定时任务,并及时处理;3、更改为复杂的密码,检查/root/.ssh/目录下是否存在可疑的authorized...
    99+
    2022-10-04
  • 如何通过SSH实现安全的Linux SysOps管理
    要通过SSH实现安全的Linux SysOps管理,可以遵循以下步骤:1. 安装和配置SSH服务器:在Linux系统上安装和配置Op...
    99+
    2023-10-09
    Linux
  • Linux中怎么加固NFS服务的安全性
    本篇内容介绍了“Linux中怎么加固NFS服务的安全性”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!NFS就是Network File Sy...
    99+
    2023-06-27
  • Linux下如何强化SSH安全
    这篇“Linux下如何强化SSH安全”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“Linux下如何强化SSH安全”文章吧。1...
    99+
    2023-06-27
  • 如何为NFS服务安全加固
    这期内容当中小编将会给大家带来有关如何为NFS服务安全加固,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。NFS(Network File System)是 FreeBSD 支持的一种文件系统,它允许网络中...
    99+
    2023-06-05
  • 如何加固网站的session安全
    如何加固网站的session安全,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。网站安全防护中session会话安全是目前安全防护中,必须要进行安全部署的,session关系...
    99+
    2023-06-07
  • Oracle 11g实现安全加固的完整步骤
    前言 数据库安全配置中,需要做相关的安全加固工作。以确认数据库的安全,但是,有些时候,操作不当或者数据库业务账号修改密码后,而程序的连接数据库的配置封装在jar里,如果jar内的连接数据库的配置信息没有做相...
    99+
    2022-10-18
  • 如何进行Linux 的安全合规性检查和加固
    今天给大家介绍一下如何进行Linux 的安全合规性检查和加固。文章的内容小编觉得不错,现在给大家分享一下,觉得有需要的朋友可以了解一下,希望对大家有所帮助,下面跟着小编的思路一起来阅读吧。1. 账号和口令1.1 禁用或删除无用账号减少系统无...
    99+
    2023-06-28
  • 如何进行Linux的安全合规性检查和加固
    如何进行Linux的安全合规性检查和加固,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。指导系统管理人员或安全检查人员进行Linux操作系统的安全合规性检查和加固...
    99+
    2023-06-15
  • Linux服务器安全:加固Web接口的最佳实践
    以下是加固Linux服务器Web接口的最佳实践:1. 使用安全的Web服务器软件:选择一个安全性较高的Web服务器软件,如Nginx...
    99+
    2023-10-10
    Linux
  • 浅谈IOS如何对app进行安全加固
    目录防止 tweak 依附1.限制二进制文件头内的段2.setuid 和 setgid检测越狱设备上是否有针对性 tweak防 http 抓包混淆(或者加密)硬编码的明文字符串使用 ...
    99+
    2022-05-28
    IOS app加固
  • 安卓移动应用代码安全加固系统设计及实现
    安卓平台已经逐渐成为最受欢迎的移动终端操作系统,基于安卓系统的软件应用数量众多,同时安全威胁也在不断增加。介绍了Android系统的安全风险及加固的核心技术,据此提出了一种安卓应用程序的安全加固系统,设计和实现了基于代码混淆的加固技术,从而...
    99+
    2023-06-04
  • 如何加强Linux容器安全
    这篇“如何加强Linux容器安全”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“如何加强Linux容器安全”文章吧。容器安全解...
    99+
    2023-06-27
  • linux中如何使用BPF增强SSH会话的安全审计
    这篇文章将为大家详细讲解有关linux中如何使用BPF增强SSH会话的安全审计,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。Teleport是一款Golang语言开发的用来替代sshd的ssh服务器,支持...
    99+
    2023-06-16
  • Linux系统中如何安装SSH服务
    这篇文章主要介绍Linux系统中如何安装SSH服务,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!SSH是专门为远程登录会话与其他网络服务提供的一种安全性协议。通过对数据包进行加密处理,加密后的在进行数据传输,确保传递...
    99+
    2023-06-28
  • 使用Docker Compose、Nginx和MariaDB实现PHP应用程序的安全加固
    随着网络攻击和数据泄漏的频繁发生,保护应用程序和数据库的安全变得愈发重要。在PHP应用程序中,使用Docker Compose、Nginx和MariaDB可以实现安全加固,并提供一定的安全保护措施。本文将介绍如何使用这些工具进行安全加固,并...
    99+
    2023-10-21
    Docker nginx mariadb
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作