SSH访问安全配置方法之一
1.修改 ssh 端口,禁止 root用户登录 ssh
# vim +17 /etc/ssh/sshd_config
Port520520
PermitRootLogin NO
# systemctl restart sshd
2.只允许指定 IP 可以 ssh连接
# vim /etc/hosts.deny
sshd:all:deny
# vim /etc/hosts.allow
sshd:IP:allow
3.普通用户登录ssh后切换到root用户
$ ssh -p 520520 tom@IP
$ su -
推荐阅读
- NeuVector 会是下一个爆款云原生安全神器吗()
- SSH|SSH 免密
- Android7.0|Android7.0 第三方应用无法访问私有库
- ssh生成公钥秘钥
- 何以解忧,企业信息化、数字化选型焦虑之五·系统安全隐患大
- K8S|K8S 生态周报| Istio 即将发布重大安全更新,多个版本受影响
- 为Google|为Google Cloud配置深度学习环境(CUDA、cuDNN、Tensorflow2、VScode远程ssh等)
- 科三测评
- 运维|如何限制IP 通过 SSH连接服务器
- 运维|Linux 禁止用户或 IP通过 SSH 登录