私募社区 - 私募股权投资知识学习网 - www.simu001.cnN ta`na+z'F)l
OHA 前 言私募社区 - 私募股权投资知识学习网 - www.simu001.cn
Vg3tYHt^
私募社区 - 私募股权投资知识学习网 - www.simu001.cn5r+xFQ2O n SSH服务和Telnet服务一样,通过远程登录登录到系统,在远程操控系统。但它与Telnet的不同点就是:Telnet在传输的过程中是平文传输,而SSH是将传输内容加密,在传送的过程中保证了传送内容的保密性,从而提高了系统的安全性。
yud%Hio5Z"I?0
9M-Hkf3UHag0 在这里,我们不准备将SSH服务作为用户上传下载文件的工具。我们只用SSH服务的开通为远程管理系统提供方便。另外在用户认证方式上,为了服务器和用户的安全,禁止用户密码的认证方式,而基于“钥匙”的方式。
4xx8J5TwW+z O9d2oB0
私募社区 - 私募股权投资知识学习网 - www.simu001.cn$N(KP@.V'W SSH相关配置文件的修改私募社区 - 私募股权投资知识学习网 - www.simu001.cnL4T-D+RP6L4g.K"w
.k u Uv(pB0 首先修改SSH的配置文件。如下:[root@sample ~]# vi /etc/ssh/sshd_config ← 用vi打开SSH的配置文件私募社区 - 私募股权投资知识学习网 - www.simu001.cnl t5`iLK
私募社区 - 私募股权投资知识学习网 - www.simu001.cnV8eN&t+K,vc Y k+a#Protocol 2,1 ← 找到此行将行头“#”删除,再将行末的“,1”删除,只允许SSH2方式的连接
$Q~:mV{Z1J['o0
私募社区 - 私募股权投资知识学习网 - www.simu001.cnMFz'?k ↓私募社区 - 私募股权投资知识学习网 - www.simu001.cn9Uy!q]p7` E
q.Jm yJu0Protocol 2 ← 修改后变为此状态,仅使用SSH2私募社区 - 私募股权投资知识学习网 - www.simu001.cn0j/O"w/H)H
私募社区 - 私募股权投资知识学习网 - www.simu001.cn/R-q%Yq }n0B#ServerKeyBits 768 ← 找到这一行,将行首的“#”去掉,并将768改为1024
"L+@%A.Y9Y'eXs"wk0
EA\ N&I@Y0 ↓
1]h.f8YB1SKHx0
私募社区 - 私募股权投资知识学习网 - www.simu001.cn
F{qY3h TServerKeyBits 1024 ← 修改后变为此状态,将ServerKey强度改为1024比特私募社区 - 私募股权投资知识学习网 - www.simu001.cn%_}0v_3Q&QgL*?
B^K3n-e TfY8H0#PermitRootLogin yes ← 找到这一行,将行首的“#”去掉,并将yes改为no私募社区 - 私募股权投资知识学习网 - www.simu001.cnky-dXG
(B](m^6SR eH0 ↓
8x6E l%KX6Q0
私募社区 - 私募股权投资知识学习网 - www.simu001.cn:}7OGp SxSs xu1?PermitRootLogin no ← 修改后变为此状态,不允许用root进行登录私募社区 - 私募股权投资知识学习网 - www.simu001.cnG9wq7Fx#`F
/{"UHhvu$`+nA*vY0#PasswordAuthentication yes ← 找到这一行,将yes改为no
s
q?S W0
私募社区 - 私募股权投资知识学习网 - www.simu001.cn2c*d M0k!D#D't6g ↓
,z;?C_U$M
o0
私募社区 - 私募股权投资知识学习网 - www.simu001.cn&El`&C
mPasswordAuthentication no ← 修改后变为此状态,不允许密码方式的登录
ur1fNG)B-z?+]0
私募社区 - 私募股权投资知识学习网 - www.simu001.cnhW5gXB:x+|$T9xG#PermitEmptyPasswords no ← 找到此行将行头的“#”删除,不允许空密码登录
'Mb"u)LR
J
i0
私募社区 - 私募股权投资知识学习网 - www.simu001.cn*|5{y3z.V1j B5a ↓
9v
M$zbp&e0
私募社区 - 私募股权投资知识学习网 - www.simu001.cnq#b[0J/[MhPermitEmptyPasswords no ← 修改后变为此状态,禁止空密码进行登录
xi ao:x$J,xq MH6H0
6V3z4\ott1nF%j]0 然后保存并退出。(vi保存退出的命令为ZZ)
;i|Q-{G`4\)H0