Heim Betrieb und Instandhaltung Betrieb und Wartung von Linux So konfigurieren Sie Linux sshd_config

So konfigurieren Sie Linux sshd_config

May 14, 2023 pm 10:13 PM
linux sshd_config

[Hinweis] Bei Werten muss die Groß-/Kleinschreibung beachtet werden, bei Anweisungen ist die Groß-/Kleinschreibung jedoch unabhängig.

1. Bezüglich der Gesamteinstellungen des SSH-Servers, einschließlich des verwendeten Ports und der verwendeten Passwortberechnungsmethode

port 22          # ssh 预设使用 22 这个 port,您也可以使用多的 port !
              # 亦即重复使用 port 这个设定项目即可!
protocol 2,1        # 选择的 ssh 协议版本,可以是 1 也可以是 2 ,
              # 如果要同时支持两者,就必须要使用 2,1 这个分隔了!
#listenaddress 0.0.0.0   # 监听的主机适配卡!举个例子来说,如果您有两个 ip,
              # 分别是 192.168.0.100 及 192.168.2.20 ,那么只想要
              # 开放 192.168.0.100 时,就可以写如同下面的样式:
listenaddress 192.168.0.100          # 只监听来自 192.168.0.100 这个 ip 的ssh联机。
                   # 如果不使用设定的话,则预设所有接口均接受 ssh
pidfile /var/run/sshd.pid      # 可以放置 sshd 这个 pid 的档案!左列为默认值
logingracetime 600     # 当使用者连上 ssh server 之后,会出现输入密码的画面,
              # 在该画面中,在多久时间内没有成功连上 ssh server ,
              # 就断线!时间为秒!
compression yes      # 是否可以使用压缩指令?当然可以啰!
Nach dem Login kopieren

 
2. Beschreiben Sie die Datei, die standardmäßig vom privaten Schlüssel abgelegt wird gebraucht!

hostkey /etc/ssh/ssh_host_key    # ssh version 1 使用的私钥
hostkey /etc/ssh/ssh_host_rsa_key  # ssh version 2 使用的 rsa 私钥
hostkey /etc/ssh/ssh_host_dsa_key  # ssh version 2 使用的 dsa 私钥
# 2.1 关于 version 1 的一些设定!
keyregenerationinterval 3600     # 由前面联机的说明可以知道, version 1 会使用
                   # server 的 public key ,那么如果这个 public
                   # key 被偷的话,岂不完蛋?所以需要每隔一段时间
                   # 来重新建立一次!这里的时间为秒!
serverkeybits 768           # 没错!这个就是 server key 的长度!
Nach dem Login kopieren


3. Über die Informationsdatenplatzierung der Login-Datei und den Namen des Daemons!

syslogfacility auth         # 当有人使用 ssh 登入系统的时候,ssh会记录资
                   # 讯,这个信息要记录在什么 daemon name 底下?
                   # 预设是以 auth 来设定的,即是 /var/log/secure
                   # 里面!什么?忘记了!回到 linux 基础去翻一下
                   # 其它可用的 daemon name 为:daemon,user,auth,
                   # local0,local1,local2,local3,local4,local5,
loglevel info            # 登录记录的等级!嘿嘿!任何讯息!
                   # 同样的,忘记了就回去参考!
Nach dem Login kopieren


4. Sicherheitseinstellungselemente! Extrem wichtig!
4.1 Abschnitt „Anmeldeeinstellungen“

permitrootlogin no     # 是否允许 root 登入!预设是允许的,但是建议设定成 no!
userlogin no        # 在 ssh 底下本来就不接受 login 这个程序的登入!
strictmodes yes      # 当使用者的 host key 改变之后,server 就不接受联机,
              # 可以抵挡部分的木马程序!
#rsaauthentication yes   # 是否使用纯的 rsa 认证!?仅针对 version 1 !
pubkeyauthentication yes  # 是否允许 public key ?当然允许啦!只有 version 2
authorizedkeysfile      .ssh/authorized_keys
              # 上面这个在设定若要使用不需要密码登入的账号时,那么那个
              # 账号的存放档案所在档名!
Nach dem Login kopieren


4.2 Abschnitt „Authentifizierung“

rhostsauthentication no  # 本机系统不止使用 .rhosts ,因为仅使用 .rhosts 太
              # 不安全了,所以这里一定要设定为 no !
ignorerhosts yes      # 是否取消使用 ~/.ssh/.rhosts 来做为认证!当然是!
rhostsrsaauthentication no # 这个选项是专门给 version 1 用的,使用 rhosts 档案在
              # /etc/hosts.equiv配合 rsa 演算方式来进行认证!不要使用
hostbasedauthentication no # 这个项目与上面的项目类似,不过是给 version 2 使用的!
ignoreuserknownhosts no  # 是否忽略家目录内的 ~/.ssh/known_hosts 这个档案所记录
              # 的主机内容?当然不要忽略,所以这里就是 no 啦!
passwordauthentication yes # 密码验证当然是需要的!所以这里写 yes 啰!
permitemptypasswords no  # 若上面那一项如果设定为 yes 的话,这一项就最好设定
              # 为 no ,这个项目在是否允许以空的密码登入!当然不许!
challengeresponseauthentication yes  # 挑战任何的密码认证!所以,任何 login.conf
                   # 规定的认证方式,均可适用!
#pamauthenticationviakbdint yes      # 是否启用其它的 pam 模块!启用这个模块将会
                   # 导致 passwordauthentication 设定失效!
Nach dem Login kopieren


 
4.3 Parametereinstellungen im Zusammenhang mit Kerberos! Da wir keinen Kerberos-Host haben, besteht keine Notwendigkeit, diesen einzurichten!

#kerberosauthentication no
#kerberosorlocalpasswd yes
#kerberosticketcleanup yes
#kerberostgtpassing no
Nach dem Login kopieren


 
4.4 Nachfolgend finden Sie die relevanten Einstellungen für die Verwendung unter x-window!

x11forwarding yes
#x11displayoffset 10
#x11uselocalhost yes
Nach dem Login kopieren


4.5 Elemente nach der Anmeldung:

printmotd no              # 登入后是否显示出一些信息呢?例如上次登入的时间、地点等
             # 等,预设是 yes ,但是,如果为了安全,可以考虑改为 no !
printlastlog yes     # 显示上次登入的信息!可以啊!预设也是 yes !
keepalive yes       # 一般而言,如果设定这项目的话,那么 ssh server 会传送
             # keepalive 的讯息给 client 端,以确保两者的联机正常!
             # 在这个情况下,任何一端死掉后, ssh 可以立刻知道!而不会
             # 有僵尸程序的发生!
useprivilegeseparation yes # 使用者的权限设定项目!就设定为 yes 吧!
maxstartups 10      # 同时允许几个尚未登入的联机画面?当我们连上 ssh ,
             # 但是尚未输入密码时,这个时候就是我们所谓的联机画面啦!
             # 在这个联机画面中,为了保护主机,所以需要设定最大值,
             # 预设最多十个联机画面,而已经建立联机的不计算在这十个当中
Nach dem Login kopieren


4.6 Einstellungselemente zum Benutzerwiderstand:

denyusers *        # 设定受抵挡的使用者名称,如果是全部的使用者,那就是全部
             # 挡吧!若是部分使用者,可以将该账号填入!例如下列!
denyusers test
denygroups test      # 与 denyusers 相同!仅抵挡几个群组而已!
Nach dem Login kopieren


5. Einstellungselemente zum SFTP-Dienst!

subsystem       sftp    /usr/lib/ssh/sftp-server
Nach dem Login kopieren

Grundsätzlich ändern Sie bitte die Einstellungen der Datei /etc/ssh/sshd_config im System nicht, es sei denn, dies ist erforderlich! Da der standardmäßige SSH-Schutz normalerweise der strengste ist, besteht keine Notwendigkeit, ihn zu ändern! Die obige Beschreibung dient lediglich dazu, Ihnen einige grundlegende Inhalte der einzelnen Elemente verständlich zu machen! Was Aufmerksamkeit erfordert, ist der letzte Punkt. Wenn Sie nicht bereit sind, SFTP zu öffnen, kommentieren Sie einfach die letzte Zeile aus.

Das obige ist der detaillierte Inhalt vonSo konfigurieren Sie Linux sshd_config. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Wie man alles in Myrise freischaltet
1 Monate vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Wofür ist Linux eigentlich gut? Wofür ist Linux eigentlich gut? Apr 12, 2025 am 12:20 AM

Linux eignet sich für Server, Entwicklungsumgebungen und eingebettete Systeme. 1. Als Serverbetriebssystem ist Linux stabil und effizient und wird häufig zur Bereitstellung von Anwendungen mit hoher Konreise verwendet. 2. Als Entwicklungsumgebung bietet Linux effiziente Befehlszeilen -Tools und Paketmanagementsysteme, um die Entwicklungseffizienz zu verbessern. 3. In eingebetteten Systemen ist Linux leicht und anpassbar und für Umgebungen mit begrenzten Ressourcen geeignet.

So starten Sie Apache So starten Sie Apache Apr 13, 2025 pm 01:06 PM

Die Schritte zum Starten von Apache sind wie folgt: Installieren Sie Apache (Befehl: sudo apt-Get-Get-Installieren Sie Apache2 oder laden Sie ihn von der offiziellen Website herunter). (Optional, Linux: sudo systemctl

Was tun, wenn der Port Apache80 belegt ist Was tun, wenn der Port Apache80 belegt ist Apr 13, 2025 pm 01:24 PM

Wenn der Port -80 -Port der Apache 80 besetzt ist, lautet die Lösung wie folgt: Finden Sie den Prozess, der den Port einnimmt, und schließen Sie ihn. Überprüfen Sie die Firewall -Einstellungen, um sicherzustellen, dass Apache nicht blockiert ist. Wenn die obige Methode nicht funktioniert, konfigurieren Sie Apache bitte so, dass Sie einen anderen Port verwenden. Starten Sie den Apache -Dienst neu.

So überwachen Sie die NGINX SSL -Leistung auf Debian So überwachen Sie die NGINX SSL -Leistung auf Debian Apr 12, 2025 pm 10:18 PM

In diesem Artikel wird beschrieben, wie die SSL -Leistung von NGINX -Servern auf Debian -Systemen effektiv überwacht wird. Wir werden Nginxexporter verwenden, um Nginx -Statusdaten in Prometheus zu exportieren und sie dann visuell über Grafana anzeigen. Schritt 1: Konfigurieren von Nginx Erstens müssen wir das Modul stub_status in der nginx -Konfigurationsdatei aktivieren, um die Statusinformationen von Nginx zu erhalten. Fügen Sie das folgende Snippet in Ihre Nginx -Konfigurationsdatei hinzu (normalerweise in /etc/nginx/nginx.conf oder deren inklusive Datei): location/nginx_status {stub_status

So beginnen Sie mit der Überwachung von Oracle So beginnen Sie mit der Überwachung von Oracle Apr 12, 2025 am 06:00 AM

Die Schritte zum Starten eines Oracle -Listeners sind wie folgt: Überprüfen

So richten Sie im Debian -System einen Recyclingbehälter ein So richten Sie im Debian -System einen Recyclingbehälter ein Apr 12, 2025 pm 10:51 PM

In diesem Artikel werden zwei Methoden zur Konfiguration eines Recycling -Bin in einem Debian -System eingeführt: eine grafische Schnittstelle und eine Befehlszeile. Methode 1: Verwenden Sie die grafische Schnittstelle Nautilus, um den Dateimanager zu öffnen: Suchen und starten Sie den Nautilus -Dateimanager (normalerweise als "Datei") im Menü Desktop oder Anwendungen. Suchen Sie den Recycle Bin: Suchen Sie nach dem Ordner recycelner Behälter in der linken Navigationsleiste. Wenn es nicht gefunden wird, klicken Sie auf "Andere Speicherort" oder "Computer", um sie zu suchen. Konfigurieren Sie Recycle Bin-Eigenschaften: Klicken Sie mit der rechten Maustaste auf "Recycle Bin" und wählen Sie "Eigenschaften". Im Eigenschaftenfenster können Sie die folgenden Einstellungen einstellen: Maximale Größe: Begrenzen Sie den im Recycle -Behälter verfügbaren Speicherplatz. Aufbewahrungszeit: Legen Sie die Erhaltung fest, bevor die Datei automatisch im Recyclingbehälter gelöscht wird

So starten Sie den Apache -Server neu So starten Sie den Apache -Server neu Apr 13, 2025 pm 01:12 PM

Befolgen Sie die folgenden Schritte, um den Apache -Server neu zu starten: Linux/MacOS: Führen Sie sudo systemCTL RESTART APache2 aus. Windows: Net Stop Apache2.4 und dann Net Start Apache2.4 ausführen. Führen Sie Netstat -a | Findstr 80, um den Serverstatus zu überprüfen.

So optimieren Sie die Leistung von Debian Readdir So optimieren Sie die Leistung von Debian Readdir Apr 13, 2025 am 08:48 AM

In Debian -Systemen werden Readdir -Systemaufrufe zum Lesen des Verzeichnisinhalts verwendet. Wenn seine Leistung nicht gut ist, probieren Sie die folgende Optimierungsstrategie aus: Vereinfachen Sie die Anzahl der Verzeichnisdateien: Teilen Sie große Verzeichnisse so weit wie möglich in mehrere kleine Verzeichnisse auf und reduzieren Sie die Anzahl der gemäß Readdir -Anrufe verarbeiteten Elemente. Aktivieren Sie den Verzeichnis -Inhalt Caching: Erstellen Sie einen Cache -Mechanismus, aktualisieren Sie den Cache regelmäßig oder bei Änderungen des Verzeichnisinhalts und reduzieren Sie häufige Aufrufe an Readdir. Speicher -Caches (wie Memcached oder Redis) oder lokale Caches (wie Dateien oder Datenbanken) können berücksichtigt werden. Nehmen Sie eine effiziente Datenstruktur an: Wenn Sie das Verzeichnis -Traversal selbst implementieren, wählen Sie effizientere Datenstrukturen (z.

See all articles