配置文件:/etc/ssh/sshd_config
Port 22 #ssh服务默认监听端口
ListenAddress 0.0.0.0 #ssh服务默认监听IP地址
配置文件:/etc/ssh/sshd_config
PermitRootLogin yes #是否允许root用户使用ssh登录
配置文件:/etc/profile
export TMOUT=300 #设置客户端5分钟无操作自动断开连接
配置文件:/etc/ssh/sshd_config
MaxAuthTries 6 #置客户端登录失败尝试次数为6次
- 登录验证模式修改为密钥登录
- 登录端口修改为非22端口以及指定监听IP
- 禁止root用户远程登录
- 设置无操作时自动断开连接设置
- 登录失败后登录尝试次数为6次
- 编写防火墙规则,使用白名单机制放行ssh服务的监听端口