為了服務器和用戶的安全,禁止用戶密碼的認證方式,而基于“鑰匙”的方式。
十余年專注成都網站制作,成都定制網頁設計,個人網站制作服務,為大家分享網站制作知識、方案,網站設計流程、步驟,成功服務上千家企業。為您提供網站建設,網站制作,網頁設計及定制高端網站建設服務,專注于成都定制網頁設計,高端網頁制作,對混凝土泵車等多個行業,擁有豐富建站經驗。
- Last login: Fri Oct 12 14:14:01 2012 from 192.168.7.251
- vi /etc/ssh/sshd_config
- PATH
- Protocol 2← 修改后變為此狀態,僅使用SSH2
- PermitRootLogin no← 修改后變為此狀態,不允許用root進行登錄
- PasswordAuthentication no← 修改后變為此狀態,不允許密碼方式的登錄
- PermitEmptyPasswords no← 修改后變為此狀態,禁止空密碼進行登錄
- vi /etc/hosts.deny ← 修改屏蔽規則,在文尾添加相應行
- sshd:ALL← 添加這一行,屏蔽來自所有的SSH連接請求
- vi /etc/hosts.allow ← 修改允許規則,在文尾添加相應行
- sshd:192.168.7.
- ..o.
- EoB
- cat ~/.ssh/id_rsa.pub >> ~/.ssh/authorized_keys
- chmod 400 authorized_keys
- 至此,將私鑰id_rsa導出到windows客戶端上。然后刪除生成的公鑰id_rsa.pub。
- 重啟sshd服務,使得剛才所做的配置修改生效。
- root@Cacti.Nagios:[/root]/etc/rc.d/init.d/sshd restart Stopping sshd: [ OK ] Starting sshd: [ OK ]
另外有需要云服務器可以了解下創新互聯scvps.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業上云的綜合解決方案,具有“安全穩定、簡單易用、服務可用性高、性價比高”等特點與優勢,專為企業上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。
分享名稱:限制用戶通過ssh密鑰進行認證登陸-創新互聯
新聞來源:http://m.newbst.com/article8/dgjsip.html
成都網站建設公司_創新互聯,為您提供網站收錄、微信小程序、移動網站建設、定制開發、域名注冊、電子商務
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯