sword

linux修改ssh端口和禁止root远程登陆设置
linux的ssh默认端口是22, 如果使用默认端口, 不是很安全, 很容易被人扫描. 所以一般改成其它的端口好点...
扫描右侧二维码阅读全文
25
2018/03

linux修改ssh端口和禁止root远程登陆设置

linux的ssh默认端口是22, 如果使用默认端口, 不是很安全, 很容易被人扫描. 所以一般改成其它的端口好点, 这里介绍所一下修改debian等linux的ssh默认端口22的方法

vi /etc/ssh/sshd_config

找到#port 22
将前面的#去掉,然后修改端口 port 1234
然后”:x” 保存退出
重启服务就OK了

service sshd restart

/etc/init.d/ssh restart

现在就可以用1234这个端口登录了.

如果设置防火墙, 还要配置:vi /etc/sysconfig/iptables

启用1234端口。
执行/etc/init.d/iptables restart

为增强安全
先增加一个普通权限的用户,并设置密码
useradd test
passwd test
然后禁止ROOT远程SSH登录:

vi /etc/ssh/sshd_config

把其中的
PermitRootLogin yes
改为
PermitRootLogin no
重启sshd服务

service sshd restart

/etc/init.d/ssh restart

远程管理用普通用户test登录,然后用 su root 切换到root用户就可以拿到最高权限

Last modification:December 2nd, 2018 at 09:06 am
If you think my article is useful to you, please feel free to appreciate

Leave a Comment

One comment

  1. rachpt   ( Ubuntu x64 Ubuntu x64 / Firefox 58.0 Firefox 58.0 )

    :x 是 vim 的快捷键,而不是 vi 的,之所以能用,是因为几乎所有的 linux发行版都把 vi 设置成了 vim 的别名。