如何修改云主机默认ssh端口及禁止root用户直接登录

为更好地保障云主机安全运行,可以在订购的云主机中修改SSHD配置,修改默认的ssh监听端口或禁止root用户直接登录,具体如下:

修改SSHD配置

SSHD配置是OpenSSH SSH 服务器守护进程配置文件,主要用于设置ssh server服务的相关参数,包括监听地址、监听端口、允许验证次数、是否允许root账户登录等等。

系统默认安装openssh-server,若卸载或其他操作导致openssh-server未安装,执行yum -y install openssh-server

1. 修改SSHD监听端口

    编辑文件[/etc/ssh/sshd_config]>[Port]
    将Port由22修改为3333

   image.png

   image.png

   重启sshd服务:service sshd restart   (redhat7及Centos 7以后版本命令为systemctl restart sshd)

   image.png

   验证:使用其他设备建立SSH连接,无法连接

   image.png  

   加-p参数指定3333端口,登录成功

   image.png

2. 修改SSHD禁止root登录

   编辑文件[/etc/ssh/sshd_config]>[PermitRootLogin]
   将PermitRootLogin由yes修改为no

   image.png

   image.png

   重启sshd服务:service sshd restart   (redhat7及Centos 7以后版本命令为systemctl restart sshd)

   image.png

   验证:使用其他设备以root用户身份建立ssh连接(如不加username@ 以当前系统用户身份发起ssh连接),输入三次密码,无法登录

   image.png

   在usertest1上创建新用户usertest并设置密码,命令为:

useradd usertest  
passwd usertest

   image.png

   再次使用其他设备以usertest身份建立ssh连接,登录成功

   image.png

   客户端登录方式

   image.png

本文档内容整理自移动云官方帮助中心(查看原文),仅供参考。