zoukankan      html  css  js  c++  java
  • IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……【转】

    SSH一般用途

    提供shell,解决telnet不安全的传输

    1、修改默认ssh默认端口

    vi /etc/ssh/sshd_config

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    修改之后重启

    >systemctl restart sshd

    SSH安全性和配置最佳实践

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    1、配置root无法shh登陆

    > vi /etc/ssh/sshd_config

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    配置完成后,重启ssh服务

    在连接就不生效了,提示拒绝密码

    2、 SSH访问控制(限制网段)

    vi /etc/hosts.deny

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    拒绝所有

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    连接不上

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    拒绝192.168.1网段ssh

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    这边只拒绝2网段,所以可以连接

    3、 SSH访问控制(限制账号)

    vi /etc/ssh/sshd_config

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    限制test和root登录

    4、 ssh仅适用协议2

    vi /etc/ssh/sshd_config

    去掉注释,需要重启,只支持ssh协议2,不支持1

    5、 ssh密码错误次数和限制空密码

    vi /etc/ssh/sshd_config

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    重启服务

    6、 ssh限制内网登录

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    这样就只能130ssh登录了

    配置ssh身份认证

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    vi /etc/ssh/sshd_configIT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    systemctl restart sshd

    1、 使用公钥和私钥

    ssh-keygen -t rsa(这边以test为例子)

    回车------------输入口令------确认口令

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    第一个文件是私钥

    第二个文件是公钥

    将test的私钥上传到test1上去

    ssh-copy-id

    输入test1的密码

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    成功上传

    切换到test1

    Cd .ssh

    Ll

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    发现了test的私钥

    此时我们用test去用户去登录test1,需要输入的是口令,而不是test1的密码

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……

    转自

    IT人员必备linux安全运维之Ssh用途、安全性、身份认证以及配置……
    http://www.toutiao.com/i6468624808778138125/

  • 相关阅读:
    case class inheritance
    [Akka]发送一条消息的内部流程
    Java 8 新特性
    大数据学习笔记
    磁盘结构
    AtomicReference 和 volatile 的区别
    How to support both ipv4 and ipv6 address for JAVA code.
    使用JProfiler分析定位java内存泄露memory leak
    redhat mount iso as one yum repository
    Linux Shell常用技巧
  • 原文地址:https://www.cnblogs.com/paul8339/p/7591147.html
Copyright © 2011-2022 走看看