Linux中禁止root用户SSH登录及修改SSH端口的方法
程序员文章站
2022-11-24 12:02:55
这篇文章主要介绍了Linux中禁止root用户SSH登录及修改SSH端口的方法,在服务器安全维护过程中可以用到,需要的朋友可以参考下... 16-03-15...
1、禁止root用户登录ssh
复制代码
代码如下:#vi /etc/ssh/sshd_config
把
复制代码
代码如下:permitrootlogin yes
改为
复制代码
代码如下:permitrootlogin no
重启sshd服务
复制代码
代码如下:#service sshd restart
此时再使用root登录就会被提示拒绝:
复制代码
代码如下:login as: root
root@192.168.8.100's password:
access denied
2、修改ssh默认端口
复制代码
代码如下:vi /etc/ssh/sshd_config
找到#port 22一段,这里是标识默认使用22端口,修改为如下:
复制代码
代码如下:port 22
port 7000
然后保存退出
重启sshd服务
复制代码
代码如下:#service sshd restart
注意:此时使用22端口和7000应该都可以登录,这样就避免了在调试时失误(如调整端口后没有调整相应的防火墙策略)导致不能使用ssh登录服务器的情况。
使用ssh客户端并用7000端口登录测试,无误后再将/etc/ssh/sshd_config配置文件下的port 22一句注释并重启sshd服务即可。