当前位置: 首页 > news >正文

网站怎么开发代码柳州企业网站开发平台

网站怎么开发代码,柳州企业网站开发平台,广元做开锁网站,成都生物城建设有限公司网站对于Linux服务器,特别是暴露在公网的服务器,会经常被人扫描、探测和攻击。包括通过ssh访问登录攻击。对此,对默认的sshd配置进行调整,提升安全。 下面以CentOS 7.9为例说明: 一、常见安全措施 以root用户编辑vim /e…

对于Linux服务器,特别是暴露在公网的服务器,会经常被人扫描、探测和攻击。包括通过ssh访问登录攻击。对此,对默认的sshd配置进行调整,提升安全。

下面以CentOS 7.9为例说明:

一、常见安全措施

以root用户编辑vim /etc/ssh/sshd_config文件。修改以下配置:

#设置用户连接到sshd服务后,等待身份验证成功(登录成功)的时长。超过则连接被强制断开
LoginGraceTime 1m#是否允许root用户直接ssh登录。默认yes允许。  no不允许(可先通过普通用户登录ssh后,再su切换用户)
PermitRootLogin yes#StrictModes yes#限制某个用户身份验证尝试的次数,超过则连接被强制断开
MaxAuthTries 6#最大同时打开的ssh会话数                                                                                                                                                                                                        
#MaxSessions 10

 以上修改完毕后,重启sshd服务生效:sudo systemctl restart sshd

二、修改ssh默认端口

   ssh协议默认端口为22,容易被人猜测到。以root用户编辑vim /etc/ssh/sshd_config文件。修改以下配置。

#sshd对外暴露端口
Port 822

 以上修改完毕后,重启sshd服务生效:sudo systemctl restart sshd

三、只允许公私钥登录,不允许密码登录ssh

   为了放置密码泄密或者被暴露猜出,可以限制ssh只允许公私钥方式登录,不允许密码方式登录。

  • 先验证公钥方式登录

   检查/etc/ssh/sshd_config文件中PubkeyAuthentication是否已经设置yes允许通过公钥方式登录。然后在客户端通过ssh-keygen工具生成公私钥对,然后将公钥拷贝至Linux服务器用户的.ssh目录下authorized_keys文件中。然后验证无需密码,通过密钥能否成功登录Linux。

   原理参见:Linux ssh登录过程、免密码登录配置及各个文件关系详解_sshkey.tcl 文件-CSDN博客

  • 再禁止密码方式登录

以上公钥方式验证通过后。再以root用户编辑vim /etc/ssh/sshd_config文件。修改以下配置:

#允许通过公钥方式登录
PubkeyAuthentication yes#禁止通过密码方式登录
PasswordAuthentication no

以上修改完毕后,重启sshd服务生效:sudo systemctl restart sshd

http://www.bjxfkj.com.cn/article/110148.html

相关文章:

  • wordpress 3.9.1下载seo推广外包报价表
  • 信息无障碍 网站建设深圳分销网站设计电话
  • 吴中区网站设计公司做最好的网站
  • 深圳做网站专业的公司成都微商城开发公司
  • 长沙做网站zwnet瑞安做网站
  • 济南资海网站建设公司拼多多店铺出售交易平台
  • 网站宣传推广的目的一个公司多个网站做优化
  • 舟山市建设信息港网站打不开wordpress写文章本地上传图片
  • 刚做的网站关键词就上来了企业app软件开发公司
  • 交互做的好的中国网站电子商城网站系统
  • 北京知名的网站建设公司排名wordpress怎么转换为静态链接
  • wordpress个人博客建站系统网站外链价格
  • 品牌建设调研模版网站如何优化
  • 门户网站建设如何入账wordpress新窗口打开所有外链
  • 长沙开发网站的公司云南seo刷关键词排名优化
  • 小说类网站程序建网站都需要什么
  • 网站添加定位怎么做免费创办网站
  • 城中网站制作建站公司售后服务
  • 丝网外贸做哪些网站做影视网站风险大吗
  • 怎样让google收录网站小程序开发教程 下载
  • 网站文章系统成都网站建设创新互联
  • 品质好的网站制作开网站建设公司好
  • 做同城网站需要哪些服务平台网站设计
  • 怎样做一个微信公众号seo教程视频
  • 容桂网站制作效率好中国有哪些企业
  • 制作微网站的平台网站正在建设中php
  • 找做牙工作上哪个网站北京互联网营销
  • 网站开发属于哪个板块的青海建设兵团青岛战友网站
  • 专业的单位网站开发开发沈阳建站费用
  • 图书馆网站结构怎么做做网站南昌