安全提示:在linux上禁用root ssh登录

您可以在服务器上打开的最大安全漏洞之一是允许以root用户身份通过ssh直接登录,因为任何破解程序都可以尝试强行输入您的root密码,并且如果他们能够找到您的密码,就有可能访问您的系统。...

您可以在服务器上打开的最大安全漏洞之一是允许以root用户身份通过ssh直接登录,因为任何破解程序都可以尝试强行输入您的root密码,并且如果他们能够找到您的密码,就有可能访问您的系统。

最好是有一个单独的帐户,你经常使用,并简单地sudo根必要时。在我们开始之前,您应该确保您有一个常规的用户帐户,并且您可以su或sudo从它根。

要解决这个问题,我们需要编辑sshd\u config文件,它是sshd服务的主配置文件。位置有时会有所不同,但通常在/etc/ssh/中。以root用户身份登录时打开文件。

vi /etc/ssh/sshd_config

在包含“permitrotlogin”行的文件中找到此节。

#LoginGraceTime 2m #PermitRootLogin no #StrictModes yes #MaxAuthTries 6

使行如下所示,以禁用以root身份通过ssh登录。

PermitRootLogin no

现在您需要重新启动sshd服务:

/etc/init.d/sshd restart

现在没有人可以强制你的根登录,至少。

  • 发表于 2021-04-14 12:19
  • 阅读 ( 67 )
  • 分类:互联网

你可能感兴趣的文章

在linux上保护隐私的10大技巧

...取,试图减轻这些风险。虽然你永远不应该被一种虚假的安全感所迷惑,但这些步骤会给你更好的心灵平静。它们甚至会提醒您一些在安装时被忽略的非常简单的东西。我们直接跳进去,好吗? ...

  • 发布于 2021-03-13 08:16
  • 阅读 ( 433 )

如何用ssh远程管理linux服务器

...使用远程服务器或无头服务器尤其困难。谢天谢地,有了安全Shell(SSH)。secureshell是一种网络协议,允许网络服务在不安全的网络上运行。 ...

  • 发布于 2021-03-15 17:05
  • 阅读 ( 507 )

开始使用kali linux和raspberry pi进行道德黑客攻击

... kalilinux是一个基于Debian的Linux发行版。KaliLinux主要用于安全研究、渗透测试和安全审计——尽管它也有更多的邪恶用途。 ...

  • 发布于 2021-03-24 05:10
  • 阅读 ( 399 )

使用这些linux命令高效地管理远程ssh连接

...个服务器对应一个。然后按Ctrl+X保存并关闭文件,并按照提示操作。保存后,您现在可以通过SSH从终端内的任何目录登录到任何服务器,只需使用以下简单命令: ...

  • 发布于 2021-03-28 06:44
  • 阅读 ( 232 )

针对初学者系统管理员的10个linux强化提示

Linux系统在设计上是安全的,并且提供了健壮的管理工具。但无论系统设计得多么好,其安全性都取决于用户。 ...

  • 发布于 2021-03-28 14:39
  • 阅读 ( 258 )

2020年是linux恶意软件大流行的一年吗?

它在安全方面的声誉意味着Linux通常被认为不易受到经常困扰微软Windows系统的各种威胁的攻击。这种安全感大部分来自于数量相对较少的Linux系统,但网络犯罪分子是否开始看到选择质量而不是数量的价值? ...

  • 发布于 2021-03-29 07:01
  • 阅读 ( 316 )

如何使用nextcloud构建自己的云文件同步

...以查看提供商的帮助页面,了解如何添加SSH密钥以实现更安全的登录。 如果您的计算机运行的是windows10,那么您需要安装Windows子系统for Linux,并获得一个带有Linux实用程序的bashshell才能继续。如果你使用Linux或macOS,终端程序就...

  • 发布于 2021-04-02 10:12
  • 阅读 ( 172 )

保护ssh服务器的最佳方法

...里有十个简单的快速胜利来帮助保护您的SSH服务器。 ssh安全基础 SSH代表Secure Shell。“SSH”这个名称可以互换地表示SSH协议本身或允许系统管理员和用户使用该协议与远程计算机进行安全连接的软件工具。 SSH协议是一种加密协...

  • 发布于 2021-04-03 01:55
  • 阅读 ( 359 )

什么是反向ssh隧道?(以及如何使用)

...行另一个方向的连接就是“反向”使用它。而且因为SSH是安全的,所以您将安全连接放在现有的安全连接中。这意味着您与远程计算机的连接在原始连接中充当专用隧道。 所以我们得到了“反向SSH隧道”这个名字 它是如何工作...

  • 发布于 2021-04-03 08:32
  • 阅读 ( 219 )

如何从linux shell创建和安装ssh密钥

认真对待网络安全,使用SSH密钥访问远程登录。它们比密码更安全。我们将向您展示如何在Linux中生成、安装和使用SSH密钥。 密码怎么了? secureshell(SSH)是一种加密协议,用于在远程Linux或类似Unix的计算机上登录用户帐户。...

  • 发布于 2021-04-03 11:45
  • 阅读 ( 249 )
Kone2015
Kone2015

0 篇文章

相关推荐