成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何禁止使用密碼通過 ssh 連接遠(yuǎn)程服務(wù)器

系統(tǒng) Linux
禁止使用密碼登錄 ssh(轉(zhuǎn)而使用密鑰代替密碼登錄)可以提高遠(yuǎn)程服務(wù)器的安全性,降低被遠(yuǎn)程攻擊的可能性。

禁止使用密碼登錄 ssh(轉(zhuǎn)而使用密鑰代替密碼登錄)可以提高遠(yuǎn)程服務(wù)器的安全性,降低被遠(yuǎn)程攻擊的可能性。

我們都知道可以使用 root 或者其他用戶的密碼通過 ssh 登錄到遠(yuǎn)程 Linux 服務(wù)器。

但是這會有一定的安全風(fēng)險(xiǎn),大量的暴力攻擊腳本總是會試圖使用隨機(jī)密碼登錄到我們的系統(tǒng)。查看 Linux 服務(wù)器上的登錄日志,如果有大量失敗登錄記錄,那可能就是被暴力攻擊登錄的痕跡。?

root@myserver:~# lastb | tail 
root ssh:notty 49.235.87.213 Wed Apr 1 06:25 - 06:25 (00:00)
root ssh:notty 95.128.137.176 Wed Apr 1 06:25 - 06:25 (00:00)
aw ssh:notty 36.108.175.68 Wed Apr 1 06:25 - 06:25 (00:00)
aw ssh:notty 36.108.175.68 Wed Apr 1 06:25 - 06:25 (00:00)
fx ssh:notty 113.88.164.53 Wed Apr 1 06:25 - 06:25 (00:00)
fx ssh:notty 113.88.164.53 Wed Apr 1 06:25 - 06:25 (00:00)
root ssh:notty 112.215.113.10 Wed Apr 1 06:25 - 06:25 (00:00)
root ssh:notty 152.32.173.74 Wed Apr 1 06:25 - 06:25 (00:00)

這就是我們?yōu)槭裁匆恢睆?qiáng)調(diào)要使用強(qiáng)密碼的原因。我們在 ??可以提高 ssh 安全性的幾個(gè)配置??? 一文中提到過,加強(qiáng)安全性可以使用類似 fail2ban 的工具,或者直接禁止使用密碼登錄,這樣不管是誰都無法通過登錄密碼進(jìn)行遠(yuǎn)程連接了。

禁用密碼登錄后,那怎樣在連接 ssh 呢?可以使用密鑰,即將公共 ssh 密鑰添加到服務(wù)器的系統(tǒng)(稱為基于密鑰的身份驗(yàn)證)的方式連接到服務(wù)器。

禁用 ssh 密碼身份驗(yàn)證

在真正動(dòng)手設(shè)置之前,需要注意以下事項(xiàng):

1)確保在個(gè)人計(jì)算機(jī)上創(chuàng)建了 ssh 密鑰對,并將公鑰添加到遠(yuǎn)程服務(wù)器,以便可以登錄到遠(yuǎn)程服務(wù)器;

2)禁用基于密碼的身份驗(yàn)證,意味著你不能使用其他計(jì)算機(jī)通過 ssh 連接遠(yuǎn)程服務(wù)器;

3)ssh 密鑰需妥善保存,如果因?yàn)閭€(gè)人計(jì)算機(jī)被格式化或其他原因?qū)е聛G失密鑰,那么就無法連接遠(yuǎn)程服務(wù)器了。

一些云服務(wù)器提供商(比如 Linode 和阿里云服務(wù))提供了 VNC 控制臺,如果無法連接遠(yuǎn)程服務(wù)器,那么可以使用這種方式連接系統(tǒng)。

另外,要禁用基于密碼的 ssh 身份驗(yàn)證,你需要熟悉 ssh 和其他 sysadmin 概念,且知道如何使用基于終端的文本編輯器,比如 vim 或 nano。

在了解以上注意事項(xiàng)后,我們接下來看看如何禁用基于密碼的 ssh 身份驗(yàn)證。

首先,以 root 身份登錄到 Linux 服務(wù)器,然后使用基于終端的編輯器(比如 vim)編輯以下文件:

/etc/ssh/sshd_config

找到如下內(nèi)容:

PasswordAuthentication yes

然后將其改為:

PasswordAuthentication no

如果該行被注釋掉了(前面有一個(gè) #),那么取消注釋(即去掉前面的 #)。

修改完成后,保存文件,并重啟 ssh 服務(wù):

systemctl restart ssh

這樣就可以了。

以上就是本次分享全部內(nèi)容,歡迎討論。

責(zé)任編輯:龐桂玉 來源: TIAP
相關(guān)推薦

2021-09-29 11:46:05

遠(yuǎn)程服務(wù)器VSCode

2016-09-13 21:43:50

2022-03-11 13:28:54

SSHLinux命令

2015-05-05 15:24:42

TCPIPVNC遠(yuǎn)程

2018-09-20 09:12:16

2023-02-03 10:38:07

2020-08-02 15:00:40

SquidSSH系統(tǒng)運(yùn)維

2023-12-21 23:14:07

2018-07-30 09:09:45

WindowsUbuntuLinux服務(wù)器

2020-10-16 18:16:21

遠(yuǎn)程服務(wù)器終端開發(fā)人員

2009-02-10 15:46:00

VNCLinux服務(wù)器遠(yuǎn)程桌面

2010-03-10 11:31:31

2009-07-20 19:53:23

SSHLinuxMac

2015-05-28 15:32:14

Linuxssh

2015-05-22 08:59:38

2018-06-12 10:12:12

2019-09-18 08:00:00

MySQL數(shù)據(jù)庫服務(wù)器

2017-03-03 09:19:53

SSH命令服務(wù)器

2010-09-08 15:14:36

2010-03-18 17:16:42

服務(wù)器重啟服務(wù)器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 视频一区 国产精品 | 中文字幕视频在线 | 在线一区 | 综合色站导航 | 欧美精品一区二区免费视频 | 亚洲天堂影院 | 久在线| 日本中文字幕在线视频 | 亚洲高清一区二区三区 | 二区亚洲 | 日本久久久久久 | 欧美偷偷 | 成人精品鲁一区一区二区 | 国产精品爱久久久久久久 | 精品欧美一区二区中文字幕视频 | 中文字幕一区二区三区不卡在线 | 日本一区二区三区免费观看 | 久久这里有精品 | 91精品国产乱码久久久久久久久 | 91性高湖久久久久久久久_久久99 | 亚洲精品66| 免费一级欧美在线观看视频 | 午夜视频免费在线观看 | 伊人网站在线观看 | 亚洲一区二区免费 | 一级黄色片网址 | 久久精品亚洲 | 国产91一区 | 日本综合在线观看 | 欧美激情在线精品一区二区三区 | 99久久精品一区二区成人 | 日韩国产精品一区二区三区 | 久久四虎| 日韩精品 | 亚洲国产精品一区二区三区 | 亚洲a在线视频 | 国产精品亚洲成在人线 | 日韩一级欧美一级 | 久久精品综合网 | av黄色在线| 久久亚洲一区二区三区四区 |