详解Linux 服务器安全强化SSH的三个配置

系统 Linux
今天主要介绍一下linux服务器安全强化SSH,主要分为以下三个方面:禁用 SSH 密码认证、限制 root 远程登录、限制对 IPv4 或 IPv6 的访问。

今天主要介绍一下linux服务器安全强化SSH,主要分为以下三个方面。

  • 禁用 SSH 密码认证
  • 限制 root 远程登录
  • 限制对 IPv4 或 IPv6 的访问

详解Linux 服务器安全强化SSH的三个配置

ssh配置修改

使用你选择的文本编辑器打开 /etc/ssh/sshd_config 并确保以下行:

改成这样:

接下来,通过修改 AddressFamily 选项将 SSH 服务限制为 IPv4 或 IPv6。这里要将其更改为仅使用 IPv4,配置如下:

重新启动 SSH 服务以启用更改。

  1. $ sudo systemctl restart sshd 

注意:在重新启动 SSH 服务之前,最好与服务器建立两个活动连接。有了这些额外的连接,你可以在重新启动 SSH 服务出错的情况下修复所有问题。

总结

本教程介绍了加固 Linux 服务器所需的最起码的措施。你应该根据服务器的使用方式启用其他安全层。这些安全层可以包括诸如各个应用程序配置、入侵检测软件(IDS)以及启用访问控制(例如,双因素身份验证)之类的东西。

责任编辑:赵宁宁 来源: 今日头条
相关推荐

2012-12-18 16:22:36

2009-01-10 19:38:00

服务器ServerCPU

2019-10-11 09:52:00

Linux服务器安全

2019-10-12 05:07:54

服务器安全Linux身份验证

2011-08-22 13:11:28

linux

2009-02-27 14:58:00

2012-05-08 13:59:23

2010-09-10 18:31:42

搭建tftp服务器

2010-08-25 17:21:21

DHCP服务器

2022-09-07 08:47:50

NGINXLinuxWeb 服务器

2022-09-08 08:06:12

python工具Linux

2012-12-28 09:57:53

2010-08-06 12:29:17

Linux NFS服务

2022-02-21 14:14:03

SSH加密密钥

2022-01-14 14:56:17

网络安全信息安全技术

2010-08-06 15:44:11

Linux服务器

2017-03-29 15:12:43

2010-03-10 11:31:31

2010-09-25 15:00:48

DHCP服务器管理

2019-02-15 15:14:53

服务器开发 架构
点赞
收藏

51CTO技术栈公众号