编程世界 - 计算机爱好者和编程爱好者的天堂!

编程世界

设备驱动 Linux汉化系统管理 桌面应用 内核技术
当前位置: 主页 > LINUX > 系统管理 > 系统管理 >

Linux 修改SSH端口 和 禁止Root远程登陆

时间:2011-10-23 07:09来源:编程世界 整理 作者:编程世界 点击:
SSH端口默认是22.但从安全方面考虑,建议修改这个端口。端口的取值范围是0 - 65535(即2的16次方),0到1024是系统使用的端口,如http服务的端口80。我们可以使用的端口范围:1024到65535。这
  

 

       SSH 端口默认是22. 但从安全方面考虑,建议修改这个端口。 端口的取值范围是 0 - 65535(即2的16次方),0到1024是系统使用的端口,如 http服务的端口80。我们可以使用的端口范围:1024到65535。这个是socket规定的。

 

 

一.  Linux修改ssh端口22

1.1 修改端口配置文件   

        vi /etc/ssh/ssh_config

       vi /etc/ssh/sshd_config

 

取消Port前的#注释,并将端口22改成65535   

 

 

1.2 重启sshd服务

       用root用户执行:

[root@singledb ~]# service sshd restart

Stopping sshd:                                             [  OK  ]

Starting sshd:                                             [  OK  ]

 

此时在用SSH连接,就需要修改ssh 的端口为6535才能连接了。

 

 

二.  禁用Root 远程登陆

       先在ssh的配置文件里修改Root 远程登陆参数。 禁用root远程登陆。 然后创建一个远程登陆用户。 用这个用户登陆之后,在切换到root用户,拿到最高权限。

 

2.1 创建普通权限的用户

[root@singledb ~]# useradd ruser

[root@singledb ~]# passwd ruser

Changing password for user ruser.

New UNIX password:

BAD PASSWORD: it is too short

Retype new UNIX password:

passwd: all authentication tokens updated successfully.

[root@singledb ~]#

 

2.2 禁止ROOT远程SSH登录

    #vi /etc/ssh/sshd_config

    把

    PermitRootLogin yes

    改为

    PermitRootLogin no

   

2.3  重启sshd服务

    #service sshd restart

 

 注意:这些修改不影响已经连接的SSH。 只对以后的的连接产生影响。

 

(责任编辑:编程世界)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐内容