$$$$$$$$$.oppenssh-server$$$$$$$$$$$$

功能:让远程主机可以通过网络访问sshd服务,开始一个安全shell

1.在desktop主机中建立用户westos,并设定其密码为westoslinux

Linux sshd 相关服务

2.配置desktop中的sshd服务要求如下:

1)设定sshd服务只允许westos用户可以被访问使用

Linux sshd 相关服务2)创建westos用户的key认证方式


Linux sshd 相关服务

Linux sshd 相关服务

3)设定westos用户只允许使用key认证方式,屏蔽其系统密码认证方式

Linux sshd 相关服务


###4.提升openssh的安全级别####
1.openssh-server配置文件
/etc/ssh/sshd_config
78 PasswordAuthentication yes|no  ##是否开启用户密码认证,yes为支持no为关闭
48 PermitRootLogin yes|no   ##是否允许超级用户登陆
49 AllowUsers student westos   ##用户白名单,只有在名单中出现的用户可以使用sshd建立shell
50 DenyUsers westos    ##用户黑名单

Linux sshd 相关服务

YES改为no就不用密码方式登陆

Linux sshd 相关服务

YES是不允许使用超级用户登陆




相关文章:

  • 2021-05-01
  • 2021-09-03
  • 2021-04-13
  • 2021-05-03
  • 2021-12-01
猜你喜欢
  • 2021-12-01
  • 2021-07-19
  • 2021-12-29
  • 2021-07-13
  • 2021-11-24
  • 2022-01-09
相关资源
相似解决方案