SSH 安全加固
1、创建普通用户
useradd test
echo "test@123456" | passwd --stdin test
配置用户最小权限
chmod 644 /etc/passwd
chmod 400 /etc/shadow
chmod 644 /etc/group2、禁止root用户直接登陆SSH
阻止用户使用root账户登录,请修改配置如下:
PermitRootLogin no
指定白名单用户:
AllowUsers admin
禁止某些用户
DenyUsers root3、修改 SSH 的默认端口
4、禁用空密码
5、结束空闲的SSH会话
6、限制身份验证最大尝试次数
7、设置最后登录的日期和时间
8、检查用户特定的配置文件
9、防止特权升级
10、使用密钥进行身份验证
11、配置主机防火墙过滤传入的SSH连接
1、使用iptables过滤SSH连接
2、通过Firewalld过滤SSH连接
3、使用UFW过滤SSH连接
最后更新于