为更好地保障云主机安全运行,可以在订购的云主机中修改SSHD配置,修改默认的ssh监听端口或禁止root用户直接登录,具体如下:
修改SSHD配置
SSHD配置是OpenSSH SSH 服务器守护进程配置文件,主要用于设置ssh server服务的相关参数,包括监听地址、监听端口、允许验证次数、是否允许root账户登录等等。
系统默认安装openssh-server,若卸载或其他操作导致openssh-server未安装,执行yum -y install openssh-server
1. 修改SSHD监听端口
编辑文件[/etc/ssh/sshd_config]>[Port]
将Port由22修改为3333


重启sshd服务:service sshd restart (redhat7及Centos 7以后版本命令为systemctl restart sshd)

验证:使用其他设备建立SSH连接,无法连接
加-p参数指定3333端口,登录成功

2. 修改SSHD禁止root登录
编辑文件[/etc/ssh/sshd_config]>[PermitRootLogin]
将PermitRootLogin由yes修改为no


重启sshd服务:service sshd restart (redhat7及Centos 7以后版本命令为systemctl restart sshd)

验证:使用其他设备以root用户身份建立ssh连接(如不加username@ 以当前系统用户身份发起ssh连接),输入三次密码,无法登录

在usertest1上创建新用户usertest并设置密码,命令为:
useradd usertest
passwd usertest

再次使用其他设备以usertest身份建立ssh连接,登录成功

客户端登录方式
