CentOS SSH配置及安全設置指南

SSH(Secure Shell)是一種加密網路協議,它可以在不安全的網路中為網路服務提供安全的數據傳輸以及遠程登錄終端進行管理。在CentOS中,通過配置SSH並進行安全設置,可以提高系統的安全性。

一、安裝和啟動SSH服務

1、安裝ssh-server包:

sudo yum install openssh-server

2、啟動SSH服務:

sudo systemctl start sshd.service

3、設置SSH服務開機自啟:

sudo systemctl enable sshd.service

二、配置SSH服務

1、修改SSH埠號

為了防止常用的22埠被攻擊者利用,建議修改SSH的默認埠號。修改方法如下:

1)編輯SSH配置文件:

sudo vi /etc/ssh/sshd_config

2)找到「#Port 22」這一行,去掉行首井號並修改為其它不衝突的埠號(如:2233):

Port 2233

3)保存修改後的配置文件並重啟ssh服務:

sudo systemctl restart sshd.service

2、禁止root用戶登錄

為了加強SSH服務的安全性,建議禁止使用root用戶直接登錄SSH。修改方法如下:

1)編輯SSH配置文件:

sudo vi /etc/ssh/sshd_config

2)找到「#PermitRootLogin yes」這一行,去掉行首井號並修改為「PermitRootLogin no」:

PermitRootLogin no

3)保存修改後的配置文件並重啟ssh服務:

sudo systemctl restart sshd.service

三、SSH登錄安全設置

為了增強SSH登錄的安全性,可以採用一些方法來防止未經授權的用戶登錄系統。

1、使用公鑰認證登錄SSH

使用公鑰認證可以有效地防止SSH登錄被黑客攻擊,這裡以在本地生成RSA公鑰和私鑰為例進行介紹:

1)在本地生成RSA公鑰和私鑰:

ssh-keygen -t rsa -b 4096 -C "your_email@example.com"

2)在伺服器上創建新用戶並添加公鑰:

sudo adduser newuser
sudo mkdir /home/newuser/.ssh
sudo chmod 700 /home/newuser/.ssh
sudo touch /home/newuser/.ssh/authorized_keys
sudo chmod 600 /home/newuser/.ssh/authorized_keys

將本地的公鑰文件~/.ssh/id_rsa.pub複製到伺服器的/home/newuser/.ssh/authorized_keys文件中:

scp ~/.ssh/id_rsa.pub newuser@your_server_ip:/home/newuser/.ssh/authorized_keys

3)修改SSH配置文件,啟用公鑰認證:

找到「#PubkeyAuthentication yes」這一行,去掉行首井號並修改為「PubkeyAuthentication yes」:

PubkeyAuthentication yes

4)保存修改後的配置文件並重啟ssh服務:

sudo systemctl restart sshd.service

2、使用密碼登錄SSH

如果不能使用公鑰認證或者希望同時使用密碼認證和公鑰認證,則需要設置密碼登錄SSH時強制要求使用複雜密碼。

在SSH配置文件中,找到「#PasswordAuthentication yes」這一行,去掉行首井號並修改為「PasswordAuthentication yes」:

PasswordAuthentication yes

然後在同一文件中找到「#PermitEmptyPasswords no」這一行,去掉行首井號並修改為「PermitEmptyPasswords no」:

PermitEmptyPasswords no

最後重啟ssh服務:

sudo systemctl restart sshd.service

四、SSH故障解決

1、SSH連接被拒絕

可能原因是ssh服務沒有開啟或者被防火牆攔截了請求。可以通過以下命令檢查ssh服務是否在運行:

sudo systemctl status sshd

如果出現「active (running)」字樣,則說明ssh服務在運行。

解決方法:

1)如果ssh服務沒有運行,則需要啟動ssh服務:

sudo systemctl start sshd.service

2)如果ssh服務已經啟動但是無法連接,則可能被防火牆攔截了請求:

使用以下命令檢查防火牆是否開啟:

sudo firewall-cmd --state

如果狀態為「running」說明防火牆已經開啟,可以通過添加策略來放行ssh請求:

sudo firewall-cmd --permanent --add-service=ssh

然後重啟防火牆:

sudo firewall-cmd --reload

2、SSH登錄速度較慢

這個問題可能是由於DNS反向解析造成的,如果伺服器不能正確地解析客戶端的DNS信息,則登錄速度會變得非常慢。

解決方法如下:

在SSH配置文件中找到「#UseDNS yes」這一行,去掉行首井號並修改為「UseDNS no」:

UseDNS no

保存修改後的配置文件並重啟ssh服務:

sudo systemctl restart sshd.service

總結

通過對CentOS SSH服務配置和安全的設置,可以有效地提高系統的安全性。具體方法包括安裝和啟動SSH服務,修改SSH埠號、禁止root用戶登錄,使用公鑰認證登錄SSH、使用密碼登錄SSH等。同時,還需要注意解決SSH故障,如SSH連接被拒絕、SSH登錄速度較慢等問題。

原創文章,作者:小藍,如若轉載,請註明出處:https://www.506064.com/zh-tw/n/258430.html

(0)
打賞 微信掃一掃 微信掃一掃 支付寶掃一掃 支付寶掃一掃
小藍的頭像小藍
上一篇 2024-12-15 12:49
下一篇 2024-12-15 12:49

相關推薦

  • Java JsonPath 效率優化指南

    本篇文章將深入探討Java JsonPath的效率問題,並提供一些優化方案。 一、JsonPath 簡介 JsonPath是一個可用於從JSON數據中獲取信息的庫。它提供了一種DS…

    編程 2025-04-29
  • 運維Python和GO應用實踐指南

    本文將從多個角度詳細闡述運維Python和GO的實際應用,包括監控、管理、自動化、部署、持續集成等方面。 一、監控 運維中的監控是保證系統穩定性的重要手段。Python和GO都有強…

    編程 2025-04-29
  • Python wordcloud入門指南

    如何在Python中使用wordcloud庫生成文字雲? 一、安裝和導入wordcloud庫 在使用wordcloud前,需要保證庫已經安裝並導入: !pip install wo…

    編程 2025-04-29
  • Python應用程序的全面指南

    Python是一種功能強大而簡單易學的編程語言,適用於多種應用場景。本篇文章將從多個方面介紹Python如何應用於開發應用程序。 一、Web應用程序 目前,基於Python的Web…

    編程 2025-04-29
  • Python小波分解入門指南

    本文將介紹Python小波分解的概念、基本原理和實現方法,幫助初學者掌握相關技能。 一、小波變換概述 小波分解是一種廣泛應用於數字信號處理和圖像處理的方法,可以將信號分解成多個具有…

    編程 2025-04-29
  • Python字元轉列表指南

    Python是一個極為流行的腳本語言,在數據處理、數據分析、人工智慧等領域廣泛應用。在很多場景下需要將字元串轉換為列表,以便於操作和處理,本篇文章將從多個方面對Python字元轉列…

    編程 2025-04-29
  • Git secbit:一種新型的安全Git版本

    Git secbit是一種新型的安全Git版本,它在保持Git原有功能的同時,針對Git存在的安全漏洞做出了很大的改進。下面我們將從多個方面對Git secbit做詳細地闡述。 一…

    編程 2025-04-29
  • Python初學者指南:第一個Python程序安裝步驟

    在本篇指南中,我們將通過以下方式來詳細講解第一個Python程序安裝步驟: Python的安裝和環境配置 在命令行中編寫和運行第一個Python程序 使用IDE編寫和運行第一個Py…

    編程 2025-04-29
  • Python起筆落筆全能開發指南

    Python起筆落筆是指在編寫Python代碼時的編寫習慣。一個好的起筆落筆習慣可以提高代碼的可讀性、可維護性和可擴展性,本文將從多個方面進行詳細闡述。 一、變數命名 變數命名是起…

    編程 2025-04-29
  • FusionMaps應用指南

    FusionMaps是一款基於JavaScript和Flash的互動式地圖可視化工具。它提供了一種簡單易用的方式,將複雜的數據可視化為地圖。本文將從基礎的配置開始講解,到如何定製和…

    編程 2025-04-29

發表回復

登錄後才能評論