溫馨提示×

Ubuntu SSH安全配置指南

小樊
47
2025-08-21 11:54:05
欄目: 智能運維

以下是Ubuntu SSH安全配置指南:

  1. 修改默認端口:編輯/etc/ssh/sshd_config,找到#Port 22,取消注釋并改為非標準端口(如2222),重啟SSH服務使更改生效。
  2. 禁用root登錄:在/etc/ssh/sshd_config中,將PermitRootLogin設為no,防止root用戶直接SSH登錄。
  3. 啟用密鑰認證:生成SSH密鑰對,將公鑰復制到服務器authorized_keys文件,編輯sshd_config確保PubkeyAuthenticationyes,并禁用密碼認證(PasswordAuthentication no)。
  4. 限制用戶訪問:在sshd_config中使用AllowUsersDenyUsers參數,限制特定用戶或IP地址訪問SSH。
  5. 配置防火墻:用UFW限制SSH端口訪問,如sudo ufw allow 2222,并啟用防火墻sudo ufw enable。
  6. 部署Fail2Ban:安裝Fail2Ban,配置監控SSH日志,禁止惡意IP地址訪問。
  7. 定期更新:定期用sudo apt update && sudo apt upgrade更新系統和SSH軟件包,修復安全漏洞。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女