SSH登录管理

两种配置方法

-密码

-密钥(免密)ansible

默认 rhel9 禁止 root 用密码登陆,不禁止用密钥登陆

---修改方式----

vim /etc/ssh/sshd_config 修改此文件

#PermitRootLogin prohibit-password

PermitRootLogin yes 改为允许

systemctl restart sshd 重启sshd服务

密钥登陆的配置方法

ssh-keygen #产生 RSA 非对称密钥 --- 公钥(.pub) + 私钥

ssh-copy-id root@serverb #把 root 这个用户的公钥送到 serverb

---原理---

servera--------serverb

ssh 的流量私钥加密 -------->

会用公钥揭秘,看到里面的内容

整个过程没有输入任何密码信息和密钥信息

私钥和公钥的权限必须是600和644

配置 SSH 服务器安全策略

  1. Ssh 服务端主要配置文件是 /etc/ssh/sshd_config

  2. 可以配置更改,增强系统的安全性

  3. 一般建议一:禁用超级用户 root 使用 SSH 登录

  4. 一般建议二:禁止对 SSH 进行基于密码的身份验证

相关推荐
.select.12 小时前
TCP 7 (滑动窗口,流量控制)
服务器·网络·tcp/ip
@insist12312 小时前
网络工程师-交换机核心配置完全指南
运维·服务器·网络·网络工程师·软考·软件水平考试
handler0112 小时前
Linux基础知识(1)
linux·服务器·c语言·开发语言·数据结构·c++
齐潇宇12 小时前
LVS 基线检查与安全加固指南(附案例)
服务器·网络·php
rabbit_pro12 小时前
IDEA保存SSH会话信息
java·ssh·intellij-idea
ん贤12 小时前
手敲Linux命令
linux·运维·服务器
Drache_long12 小时前
Docker(一)
运维·docker·容器
爱学习的小囧12 小时前
SXi LAG 链路聚合负载均衡配置全教程 | LACP 协议 + 交换机联动,新手也能落地
运维·服务器·php·负载均衡·esxi
尽兴-12 小时前
Dubbo 负载均衡原理与服务调用全解析
运维·负载均衡·dubbo·轮询算法·一致性哈希·平滑加权轮询·随机算法
花间相见13 小时前
【Linux进阶01】—— tmux原理与实战教程
linux·运维·服务器