成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何禁止使用密碼通過 ssh 連接遠程服務器

系統 Linux
禁止使用密碼登錄 ssh(轉而使用密鑰代替密碼登錄)可以提高遠程服務器的安全性,降低被遠程攻擊的可能性。

禁止使用密碼登錄 ssh(轉而使用密鑰代替密碼登錄)可以提高遠程服務器的安全性,降低被遠程攻擊的可能性。

我們都知道可以使用 root 或者其他用戶的密碼通過 ssh 登錄到遠程 Linux 服務器。

但是這會有一定的安全風險,大量的暴力攻擊腳本總是會試圖使用隨機密碼登錄到我們的系統。查看 Linux 服務器上的登錄日志,如果有大量失敗登錄記錄,那可能就是被暴力攻擊登錄的痕跡。?

root@myserver:~# lastb | tail 
root ssh:notty 49.235.87.213 Wed Apr 1 06:25 - 06:25 (00:00)
root ssh:notty 95.128.137.176 Wed Apr 1 06:25 - 06:25 (00:00)
aw ssh:notty 36.108.175.68 Wed Apr 1 06:25 - 06:25 (00:00)
aw ssh:notty 36.108.175.68 Wed Apr 1 06:25 - 06:25 (00:00)
fx ssh:notty 113.88.164.53 Wed Apr 1 06:25 - 06:25 (00:00)
fx ssh:notty 113.88.164.53 Wed Apr 1 06:25 - 06:25 (00:00)
root ssh:notty 112.215.113.10 Wed Apr 1 06:25 - 06:25 (00:00)
root ssh:notty 152.32.173.74 Wed Apr 1 06:25 - 06:25 (00:00)

這就是我們為什么一直強調要使用強密碼的原因。我們在 ??可以提高 ssh 安全性的幾個配置??? 一文中提到過,加強安全性可以使用類似 fail2ban 的工具,或者直接禁止使用密碼登錄,這樣不管是誰都無法通過登錄密碼進行遠程連接了。

禁用密碼登錄后,那怎樣在連接 ssh 呢?可以使用密鑰,即將公共 ssh 密鑰添加到服務器的系統(稱為基于密鑰的身份驗證)的方式連接到服務器。

禁用 ssh 密碼身份驗證

在真正動手設置之前,需要注意以下事項:

1)確保在個人計算機上創建了 ssh 密鑰對,并將公鑰添加到遠程服務器,以便可以登錄到遠程服務器;

2)禁用基于密碼的身份驗證,意味著你不能使用其他計算機通過 ssh 連接遠程服務器;

3)ssh 密鑰需妥善保存,如果因為個人計算機被格式化或其他原因導致丟失密鑰,那么就無法連接遠程服務器了。

一些云服務器提供商(比如 Linode 和阿里云服務)提供了 VNC 控制臺,如果無法連接遠程服務器,那么可以使用這種方式連接系統。

另外,要禁用基于密碼的 ssh 身份驗證,你需要熟悉 ssh 和其他 sysadmin 概念,且知道如何使用基于終端的文本編輯器,比如 vim 或 nano。

在了解以上注意事項后,我們接下來看看如何禁用基于密碼的 ssh 身份驗證。

首先,以 root 身份登錄到 Linux 服務器,然后使用基于終端的編輯器(比如 vim)編輯以下文件:

/etc/ssh/sshd_config

找到如下內容:

PasswordAuthentication yes

然后將其改為:

PasswordAuthentication no

如果該行被注釋掉了(前面有一個 #),那么取消注釋(即去掉前面的 #)。

修改完成后,保存文件,并重啟 ssh 服務:

systemctl restart ssh

這樣就可以了。

以上就是本次分享全部內容,歡迎討論。

責任編輯:龐桂玉 來源: TIAP
相關推薦

2021-09-29 11:46:05

遠程服務器VSCode

2016-09-13 21:43:50

2022-03-11 13:28:54

SSHLinux命令

2015-05-05 15:24:42

TCPIPVNC遠程

2018-09-20 09:12:16

2023-02-03 10:38:07

2020-08-02 15:00:40

SquidSSH系統運維

2023-12-21 23:14:07

2018-07-30 09:09:45

WindowsUbuntuLinux服務器

2010-03-10 11:31:31

2015-05-28 15:32:14

Linuxssh

2020-10-16 18:16:21

遠程服務器終端開發人員

2009-02-10 15:46:00

VNCLinux服務器遠程桌面

2009-07-20 19:53:23

SSHLinuxMac

2017-03-03 09:19:53

SSH命令服務器

2010-09-08 15:14:36

2015-05-22 08:59:38

2018-06-12 10:12:12

2019-09-18 08:00:00

MySQL數據庫服務器

2010-03-18 17:16:42

服務器重啟服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产色 | 久久亚洲欧美日韩精品专区 | 欧美日韩国产综合在线 | 国产激情视频网址 | 国产91在线 | 亚洲 | 成年人免费网站 | 免费a级毛片在线播放 | 国精产品一品二品国精在线观看 | 久久国产精品视频 | 成人亚洲精品 | 9999精品视频 | 成人在线播放网址 | 亚洲综合免费 | 婷婷综合色 | 国产婷婷综合 | 国产精品久久久久久久免费大片 | 国产精品毛片久久久久久久 | 日韩欧美在线一区 | 久久久久免费精品国产 | 国产亚洲精品综合一区 | 国产精品夜间视频香蕉 | 精久久久久 | 欧美日韩电影免费观看 | 久久精品无码一区二区三区 | 久久天天躁狠狠躁夜夜躁2014 | 91在线观看免费 | 国产婷婷综合 | 成人精品在线观看 | 中文字幕在线第一页 | 日韩欧美视频网站 | 蜜臀久久99精品久久久久久宅男 | 成av在线| 久久精品一区 | 日韩成人中文字幕 | 日韩国产欧美 | 日韩精品在线一区 | 亚洲日本国产 | 日韩精品在线免费 | 久久国产精品一区二区三区 | 中文字幕在线一区二区三区 | 超碰成人免费 |