Liunx 配置sshd服務

来源:https://www.cnblogs.com/chen2000/archive/2019/02/28/10450484.html
-Advertisement-
Play Games

簡介 SSH(Secure Shell)是一種能夠提供安全遠程登錄會話的協議,也是目前遠程管理Linux系統最首選的方式,因為傳統的ftp或telnet服務是不安全的,它們會把帳號口令和數據資料等數據在網路中以明文的形式進行傳送,這種數據傳輸方式很容易受到黑客“中間人”的嗅探攻擊,輕則篡改了傳輸的數 ...


簡介

SSH(Secure Shell)是一種能夠提供安全遠程登錄會話的協議,也是目前遠程管理Linux系統最首選的方式,因為傳統的ftp或telnet服務是不安全的,它們會把帳號口令和數據資料等數據在網路中以明文的形式進行傳送,這種數據傳輸方式很容易受到黑客“中間人”的嗅探攻擊,輕則篡改了傳輸的數據信息,重則直接抓取到了伺服器的帳號密碼。

想要通過SSH協議來管理遠程的Linux伺服器系統,咱們需要來部署配置sshd服務程式,sshd是基於SSH協議開發的一款遠程管理服務程式,不僅使用起來方便快捷,而且能夠提供兩種安全驗證的方法——基於口令的安全驗證,指的就是用帳號和密碼驗證登陸,基於密鑰的安全驗證,則是需要在本地生成密鑰對,然後把公鑰傳送至服務端主機進行的公共密鑰比較的驗證方式,相比較來說更加的安全。

因為在Linux系統中的一切都是文件,因此要想在Linux系統中修改服務程式的運行參數,實際上也是在修改程式配置文件的過程,sshd服務的配置信息保存在/etc/ssh/sshd_config文件中,運維人員一般會把保存著最主要配置信息的文件稱為主配置文件,而配置文件中有許多#(井號)開頭的註釋行,要想讓這些配置參數能夠生效,需要修改參數後再去掉前面的井號才行。詳情請關註《linux就該這麼學》。(以上內容來自百度經驗)

配置操作步驟

在系統中sshd服務程式已經預設安裝好並啟動了,可以使用ssh命令來進行遠程連接,格式為“ssh [參數] 主機IP地址”,退出登陸則可執行exit命令:

 

輸入連接主機root密碼後即可連接成功

輸入exit後即可登出

 

同時可以不讓超級管理員root用戶遠程登陸到sshd服務上,這樣的好處事能提高伺服器被黑客暴力破解密碼的機率,首先需要使用vim文本編輯器打開sshd服務的主配置文件,然後把約第48行#PermitRootLogin no參數前的#號去掉,並把參數值yes改成no,這樣就不再允許root用戶遠程登陸了,最後保存並退出文件即可,修改後的參數如下:

一般的服務程式並不會在修改配置文件後就立即獲取到了最新的運行參數,如果想讓新的配置文件起效,需要手動的重啟一下服務程式,最好也能將這個服務程式加入到開機啟動項中,這樣下一次重啟時sshd服務程式會自動運行。

[root@localhost ~]# systemctl restart sshd 

[root@localhost ~]# systemctl enable sshd

這時超級管理員root用戶再來嘗試連接sshd服務程式就會提示不可訪問的錯誤信息了


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • nginx簡介 nginx(發音同engine x)是一款輕量級的Web伺服器/反向代理伺服器及電子郵件(IMAP/POP3)代理伺服器,併在一個BSD like協議下發行。 nginx由俄羅斯的程式設計師Igor Sysoev所開發,最初供俄國大型的入口網站及搜尋引擎Rambler使用。 第一個公 ...
  • 想要根據xml文件篩選器讀取遠程主機最新的幾條日誌,結果老是提示: 看我之前的文章:Windows提示 錯誤: RPC 伺服器不可用 解決方法。結果設置一樣。。。。。 沒仔細看原來指定了遠程主機時,不能加 \\ ,估計是這個命令不支持吧,systeminfo 遠程讀取帶 \\ 是可以的。正確命令: ...
  • 本人介紹:90後宅男 簡述:這些博客是為了把我的工作簡單的記錄下來,現在我想做一套開發板和一個簡單的物聯網平臺,所以把這些工作都記錄下來。 步驟: 1.開發板(自己設計) 2.平臺設計(C#、PHP開發) 3.開發板和平臺聯調 這些就是我的開發順序。 開發板的話,我希望能連接到平臺上去,能下發和控制 ...
  • 致讀者:這是本人第一篇博客,小試牛刀,希望能在以後的道路中分享出更多實用的技巧和知識,大家一起進步。 操作環境: VMware Workstation 14Pro 、64位Ubuntu18.04系統 操作步驟:(以下所有步驟都在命令行進行) 1.安裝所需要版本的gcc sudo apt instal ...
  • 本篇學習的分享主要說在linux 安裝 node 環境,個人也是在騰訊雲的實驗室課程學習的,這裡只是個人的一個學習記錄, 大家也可以去騰訊的實驗室來體驗一下,教程十分詳細易學。 1 、安裝 Node.js 環境 Node.js 是運行在服務端的 JavaScript, 是基於 Chrome Java ...
  • 音響系統工具箱 設計和測試音頻處理系統 發行說明 pdf文檔 音頻系統工具箱™為音頻處理系統的設計,模擬和桌面原型設計提供了演算法和工具。它支持低延遲信號流式傳輸到音頻介面,互動式參數調整以及數字音頻工作站音頻插件的自動生成。 音頻系統工具箱包括音頻處理演算法(如濾波,均衡,動態範圍控制和混響),源(如 ...
  • 可以利用ethtool命令 #ethtool -p eth0 執行上述命令則相應的物理網口會閃爍,則可以判斷對應的物理網口 註:應在不插網線的情況下測試 ...
  • 學習Linux的決心書 我叫曹佳佳,來自祖國的大西北甘肅慶陽,2016年大專畢業之後從事自己的專業風力發電行業工作了兩年多在從事風電行業的過程中越來越感覺到自己的薪資待遇和以後的發展空間越來越小,而且這個行業也是一個高危行業國家對於這些行業也沒有特別的重視起來安全保障並不是很到位,所以考慮轉行學習一 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...