ssh安全优化

SSH作为远程连接服务

通常我们需要考虑到该服务的安全

所以需要对该服务进行安全方面的配置


  1.更改远程连接登陆的端口
  2.禁止ROOT管理员直接登录
  3.密码认证方式改为密钥认证
  4.重要服务不使用公网IP地址
  5.使用防火墙限制来源IP地址

在做优化前一定要做好下面这一步

创建一个用户并且能免密登录

否则可能会将自己锁在外面

https://www.cnblogs.com/chenlifan/p/13527311.html

https://www.cnblogs.com/chenlifan/p/13527937.html

下面这步可做可不做

https://www.cnblogs.com/chenlifan/p/13525617.html

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

原文地址:https://www.cnblogs.com/chenlifan/p/13525809.html