20200812-Linux-Centos-ssh安全配置

20200812-Linux-Centos-ssh安全配置

八月 12, 2020

20200812-Linux-Centos-ssh安全配置

修改ssh端口

1
2
vim /etc/ssh/sshd_config 
#对ssh配置文件进行修改

image.png

firewall防火墙放行:

1
2
3
4
firewall-cmd --permanent --add-port=2333/tcp
#添加放行规则2333/tcp
firewall-cmd --reload
#重新加载防火墙规则

重启ssh服务:

1
systemctl restart sshd.service

登录测试:

image.png

仅运行指定用户登录:

创建测试用户并设置密码:

image.png

修改ssh配置文件

vim /etc/ssh/sshd_config

在配置文件中添加

AllowUsers test1 test2 test3

image.png

重启ssh服务

systemctl restart sshd.service

测试:

image.png

  • Permission denied, please try again.

  • 权限被拒绝,请重试。

image.png

  • test1 登录成功

image-20200812220421209

  • test2 登录成功

image.png

  • test3 登录成功

    修改指定尝试密码次数为三次

image.png

重启ssh服务即可