惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

S
SegmentFault 最新的问题
博客园 - 三生石上(FineUI控件)
爱范儿
爱范儿
博客园 - 聂微东
V
Visual Studio Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
M
MIT News - Artificial intelligence
The GitHub Blog
The GitHub Blog
Recent Announcements
Recent Announcements
有赞技术团队
有赞技术团队
L
LangChain Blog
I
InfoQ
T
Tailwind CSS Blog
博客园 - 【当耐特】
V
V2EX
博客园_首页
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
GbyAI
GbyAI
Vercel News
Vercel News
雷峰网
雷峰网
量子位
A
About on SuperTechFans
Martin Fowler
Martin Fowler
H
Help Net Security

俗子

awk常用命令及功能 istio 配置 k8s 节点控制 dns 私有服务器 SeaFile 网盘 golang 私有包 verdaccio 前端私有源 chrony 时间同步 k8s 问题集锦 gitlab jenkins k8s 部署 linux 多显示器管理 mysql记录 nginx 日常 域名信息收集工具 ssh port forward redis拾遗-性能指标 逆向工具
服务器ssh登录配置
俗子 · 2019-03-13 · via 俗子

服务器ssh登录配置

Summary

服务器的安全问题,务必要认真对待。 安全策略:

  • 不允许root登录
  • 不允许密码登录,key
  • 修改ssh监听端口
  • 只允许指定ip 访问,就是白名单

配置文件

1
2
3
4
5
6
7
8
9
10
11
vim /etc/ssh/sshd_config
Port 22 # 取消注释,修改监听端口
StrictModes yes # 用户权限鉴定的,建议设置
RSAAuthentication yes # RSA 公钥鉴定
PubkeyAuthentication yes # 允许key的方式登录
PermitRootLogin no # 不允许root登录
PasswordAuthentication no # 不允许密码登录
vim ~/.ssh/authorized_keys # 这个文件每一行代表一个公共key
chmod 600 ~/.ssh/authorized_keys
chmod 700 ~/.ssh
systemctl restart sshd

生成ssh 秘钥对,并添加

1
2
3
ssh-keygen -t rsa -f ~/.ssh/id_rsa_key
scp -P 22 ~/.ssh/id_rsa user@hostname:/tmp
cat /tmp/id_rsa_test >> ~/.ssh/authorized_keys # 追加key过去

这样scp命令,ssh命令就可以不输入密码了.

白名单

1
2
3
vim /etc/ssh/sshd_config
添加AllowUsers字段
AllowUsers deploy@192.168.1.1 # 用户名deploy ip 192.168.1.1