SSH登录管理

两种配置方法

-密码

-密钥(免密)ansible

默认 rhel9 禁止 root 用密码登陆,不禁止用密钥登陆

---修改方式----

vim /etc/ssh/sshd_config 修改此文件

#PermitRootLogin prohibit-password

PermitRootLogin yes 改为允许

systemctl restart sshd 重启sshd服务

密钥登陆的配置方法

ssh-keygen #产生 RSA 非对称密钥 --- 公钥(.pub) + 私钥

ssh-copy-id root@serverb #把 root 这个用户的公钥送到 serverb

---原理---

servera--------serverb

ssh 的流量私钥加密 -------->

会用公钥揭秘,看到里面的内容

整个过程没有输入任何密码信息和密钥信息

私钥和公钥的权限必须是600和644

配置 SSH 服务器安全策略

  1. Ssh 服务端主要配置文件是 /etc/ssh/sshd_config

  2. 可以配置更改,增强系统的安全性

  3. 一般建议一:禁用超级用户 root 使用 SSH 登录

  4. 一般建议二:禁止对 SSH 进行基于密码的身份验证

相关推荐
赵文宇(温玉)1 天前
Docker的价值、特点、创新与关键技术
运维·docker·容器
芝麻馅汤圆儿1 天前
cpu 大小核
linux·运维·centos
m0_726965981 天前
玩转(坏)服务器【一】
运维·服务器
记得开心一点嘛1 天前
Elasticsearch
运维·jenkins
2401_890443021 天前
Linux进程间通信
linux·服务器
Xの哲學1 天前
Linux 实时调度机制深度解析
linux·服务器·网络·算法·边缘计算
晚风吹人醒.1 天前
iptables防火墙规则(一):iptables语法结构,netfilter功能详解及案例演示
linux·服务器·网络·iptables·防火墙··netfilter
学好statistics和DS1 天前
两个子进程都sleep, `waitpid` 系统调用
linux·服务器·数据库
Web极客码1 天前
释放WordPress磁盘空间并减少Inode使用量
服务器·数据库·ubuntu
✧˖‹gσσ∂ иιghт›✧1 天前
esp32 s3 修改本地ip和服务器IP
服务器·网络协议·tcp/ip