怎样使用安全的远程登录协议(SSH)保护CentOS服务器
要使用安全的远程登录协议(SSH)来保护CentOS服务器,可以依照以下步骤进行操作:
sudo yum updatesudo yum install openssh-server/etc/ssh/sshd_config。可使用文本编辑器(如vi或nano)打开此文件,并根据需要进行更改。以下是一些常见的配置选项:修改配置文件后,保存并关闭它。然后使用以下命令重新加载SSH服务器以使更改生效:
sudo systemctl reload sshdsudo firewall-cmd --zone=public --add-port=22/tcp --permanent
sudo firewall-cmd --reload如果使用其他非标准端口,请将上述命令中的端口号更改成相应的端口。
ssh-keygen -t rsa此命令将生成一个RSA密钥对,并将私钥保存在~/.ssh/id_rsa中,将公钥保存在~/.ssh/id_rsa.pub中。
~/.ssh/authorized_keys文件中。可使用以下命令将公钥复制到服务器上:ssh-copy-id username@server_ip将username替换为授权用户的用户名,将server_ip替换为服务器的IP地址。
/etc/ssh/sshd_config中,将PasswordAuthentication选项设置为no。/etc/ssh/sshd_config中,可使用AllowUsers选项来指定允许登录的用户。例如:AllowUsers username1 username2将username1和username2替换为实际允许登录的用户名。
sudo systemctl restart sshd现在,您的CentOS服务器已配置为使用SSH进行安全的远程登录。
TOP