码迷,mamicode.com
首页 > 系统相关 > 详细

linux基础之ssh

时间:2017-12-29 17:50:24      阅读:209      评论:0      收藏:0      [点我收藏+]

标签:span   src   port   ssh服务   肉鸡   重启   png   分享   iptable   

一、ssh安装

查看系统是否安装试试:rpm -qa | grep openssh,下图所示则为已安装。

技术分享图片

若系统为安装ssh,则配置好yum开始安装ssh。

安装命令:yum install -y openssh-server openssh-clients

 

二、ssh修改安全连接端口

如使用默认的22端口,易被肉鸡扫描和攻击,因此为了安全的情况下基本上都会修改ssh的连接端口。

再修改端口之前可以先备份配置文件,命令:cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak

编辑配置文件:vim /etc/ssh/sshd_config 、去掉 Port 22前的注释、修改22端口为123456。

重启ssh服务:/etc/init.d/sshd restart

查看ssh服务使用端口:netstat -ntlup | grep ssh

技术分享图片

若有防火墙应先增加修改的ssh服务端口的规则,否则修改后由于防火墙限制将无法远程连接服务器。

添加规则:iptables -I INPUT -p tcp -m tcp --dport 123456 -j ACCEPT

保存规则:service iptables save

重启iptables:service iptables restart

注意:由于拥有/etc/ssh/ssh_config文件,因此再修改配置文件的时候一定要注意修改文件是否正确。

 

三、设置ssh超时时间

参数ClientAliveInterval:指定服务端向客户端发送消息的时间间隔,默认值为0表示不发送,若将0

修改成300,则表示5分钟服务端向客户端发送一次消息,客户端若有响应,则继续保持长连接。

参数ClientAliveCountMax:表示服务端发出消息客户端最大未响应次数,若达到设定的值,那么ssh

连接就会被断开,默认值为3。

例子:若设置ClientAliveInterval的值为300,ClientAliveCountMax的值为3,那么表示客户端在15分钟

内未响应服务端则ssh连接会自动退出。

 

linux基础之ssh

标签:span   src   port   ssh服务   肉鸡   重启   png   分享   iptable   

原文地址:https://www.cnblogs.com/kowloon/p/8145591.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!