博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……【转】
阅读量:4619 次
发布时间:2019-06-09

本文共 859 字,大约阅读时间需要 2 分钟。

SSH一般用途

提供shell,解决telnet不安全的传输

1、修改默认ssh默认端口

vi /etc/ssh/sshd_config

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

修改之后重启

>systemctl restart sshd

SSH安全性和配置最佳实践

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

1、配置root无法shh登陆

> vi /etc/ssh/sshd_config

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

配置完成后,重启ssh服务

在连接就不生效了,提示拒绝密码

2、 SSH访问控制(限制网段)

vi /etc/hosts.deny

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

拒绝所有

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

连接不上

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

拒绝192.168.1网段ssh

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

这边只拒绝2网段,所以可以连接

3、 SSH访问控制(限制账号)

vi /etc/ssh/sshd_config

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

限制test和root登录

4、 ssh仅适用协议2

vi /etc/ssh/sshd_config

 

去掉注释,需要重启,只支持ssh协议2,不支持1

5、 ssh密码错误次数和限制空密码

vi /etc/ssh/sshd_config

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

重启服务

6、 ssh限制内网登录

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

这样就只能130ssh登录了

配置ssh身份认证

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

vi /etc/ssh/sshd_configIT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

systemctl restart sshd

1、 使用公钥和私钥

ssh-keygen -t rsa(这边以test为例子)

回车------------输入口令------确认口令

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

第一个文件是私钥

第二个文件是公钥

将test的私钥上传到test1上去

ssh-copy-id

输入test1的密码

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

成功上传

切换到test1

Cd .ssh

Ll

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

发现了test的私钥

此时我们用test去用户去登录test1,需要输入的是口令,而不是test1的密码

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

 

转自

IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

http://www.toutiao.com/i6468624808778138125/

转载于:https://www.cnblogs.com/paul8339/p/7591147.html

你可能感兴趣的文章
使用MongoDB ruby驱动进行简单连接/CRUD/运行命令
查看>>
关于set和multiset的一些用法
查看>>
基础训练 芯片测试
查看>>
如何用命令将本地项目上传到git
查看>>
JavaScript 实现鼠标拖动元素
查看>>
js 模糊查询 (360接口)
查看>>
python+rabbitMQ实现生产者和消费者模式
查看>>
“模态”对话框和“后退”按钮
查看>>
关于javascript实现的网站页面侧边悬浮框"抖动"问题
查看>>
linux_命令格式和命令提示符
查看>>
Cocos2d-X-3.0之后的版本的环境搭建
查看>>
when case group by 的用法集合
查看>>
Python—列表(一个“打了激素”的数组)
查看>>
认识XmlReader
查看>>
JAVA学习Swing章节标签JLabel中图标的使用
查看>>
sqlserver,oracle,mysql等的driver驱动,url怎么写
查看>>
局部变量和static变量的区别
查看>>
说说excel
查看>>
七周七语言: Clojure Day 1
查看>>
IE下iframe不能正常加载,显示空白
查看>>