linux中SSH配置文件修改-默认登录参数的方法是什么?
修改SSH服务的运行参数,是通过修改配置文件/etc/ssh/sshd_config来实现的.
一般来说SSH服务使用默认的配置已经能够很好的工作了,如果对安全要求不高,仅仅提供SSH服务的情况,可以不需要修改任何参数配置.
下面提供一下平常企业中SSH服务配置参数
vim /etc/ssh/sshd_config
Port 52117 #SSH连接默认端口为22,为提高安全性改成0-1024以外的端口号(0-1024很多知名服务已经占用,用了有可能冲突)
PermitRootLogin no #禁止root用户远程登录,只能使用普通用户登录后切换到root
PermitEmptyPasswords no #禁止空密码登录
UseDNS no #不使用DNS域名解析.打开会导致连接慢,(在连接的时候会反向解析,根据IP地址解析出主机名,没有意义!)
GSSAPIAuthentication no #关闭GSSAPI认证,每次连接都会认证,在内网使用没必要打开次认证
————————————————
版权声明:本文为CSDN博主「GeekShuai」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/qq_34672033/article/details/89633244
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。