免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: xunandjiao
打印 上一主题 下一主题

如何对ssh做一些相关设置呢? [复制链接]

论坛徽章:
0
21 [报告]
发表于 2009-01-19 13:35 |只看该作者
我同意六楼的想法。。。。

论坛徽章:
0
22 [报告]
发表于 2009-01-19 13:37 |只看该作者
ssh走的是加密的……应该不会那么容易被搞到密码的吧……

论坛徽章:
0
23 [报告]
发表于 2009-01-19 14:49 |只看该作者
换端口
对指定的IP段做允许
密钥登录
XIII 该用户已被删除
24 [报告]
发表于 2009-01-19 14:55 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
25 [报告]
发表于 2009-01-19 22:41 |只看该作者
原帖由 xunandjiao 于 2009-1-16 12:09 发表
改端口可以 但是要是要指定IP  是比较麻烦    因为不只我一个人



也很容易啊,iptables加几条策略只允许指定的IP访问该指定的端口,其他的DROP。

论坛徽章:
0
26 [报告]
发表于 2009-01-20 13:58 |只看该作者
直接只允许用pub key方式登录,禁止密码等其他方式ssh登入,问题不就解决了。

论坛徽章:
0
27 [报告]
发表于 2009-01-20 16:36 |只看该作者
原帖由 xunandjiao 于 2009-1-16 13:32 发表
但不停得试着连接 我得log  负担不起啊 总不能老是删除log吧


日志很大吗?
日志的大小,应该不用你管吧?
难道你是很小很小的硬盘?

论坛徽章:
0
28 [报告]
发表于 2009-01-21 05:07 |只看该作者
改端口号是最好的,然后安装一个fail2ban

原帖由 xunandjiao 于 2009-1-16 09:36 发表
我想问个问题
   作为一台服务器 对ssh的设置最好得方法是什么?
因为我看message日志里面 基本上都是别人尝试远程连接得东西
Jan 11 04:07:22 mofan sshd(pam_unix)[27072]: authentication failure; logn ...

论坛徽章:
0
29 [报告]
发表于 2009-02-27 17:16 |只看该作者
这个不错,收藏了。

论坛徽章:
0
30 [报告]
发表于 2009-02-28 12:27 |只看该作者
原帖由 changejun 于 2009-1-16 11:39 发表
我们的服务器 都修改了SSH端口,并且指定了访问的IP


修改端口是个不错的办法,呵呵
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP