zoukankan      html  css  js  c++  java
  • IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……【转】

    SSH一般用途

    提供shell,解决telnet不安全的传输

    1、修改默认ssh默认端口

    vi /etc/ssh/sshd_config

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    修改之后重启

    >systemctl restart sshd

    SSH安全性和配置最佳实践

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    1、配置root无法shh登陆

    > vi /etc/ssh/sshd_config

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    配置完成后,重启ssh服务

    在连接就不生效了,提示拒绝密码

    2、 SSH访问控制(限制网段)

    vi /etc/hosts.deny

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    拒绝所有

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    连接不上

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    拒绝192.168.1网段ssh

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    这边只拒绝2网段,所以可以连接

    3、 SSH访问控制(限制账号)

    vi /etc/ssh/sshd_config

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    限制test和root登录

    4、 ssh仅适用协议2

    vi /etc/ssh/sshd_config

    去掉注释,需要重启,只支持ssh协议2,不支持1

    5、 ssh密码错误次数和限制空密码

    vi /etc/ssh/sshd_config

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    重启服务

    6、 ssh限制内网登录

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    这样就只能130ssh登录了

    配置ssh身份认证

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    vi /etc/ssh/sshd_configIT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    systemctl restart sshd

    1、 使用公钥和私钥

    ssh-keygen -t rsa(这边以test为例子)

    回车------------输入口令------确认口令

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    第一个文件是私钥

    第二个文件是公钥

    将test的私钥上传到test1上去

    ssh-copy-id

    输入test1的密码

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    成功上传

    切换到test1

    Cd .ssh

    Ll

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    发现了test的私钥

    此时我们用test去用户去登录test1,需要输入的是口令,而不是test1的密码

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    转自

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……
    http://www.toutiao.com/i6468624808778138125/

  • 相关阅读:
    .vimrc
    GNU_makefile_template
    EM算法
    《设计模式之禅》学习笔记
    k-近邻算法
    机器学习基础
    《机器学习实战》学习笔记
    使用Apriori算法和FP-growth算法进行关联分析
    An ffmpeg and SDL Tutorial
    在Qt Creator中添加OpenCV库
  • 原文地址:https://www.cnblogs.com/paul8339/p/7591147.html
Copyright © 2011-2022 走看看