• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    迪恩网络公众号

优化centos远程SSH连接

原作者: [db:作者] 来自: [db:来源] 收藏 邀请

1.

①通过ls -l /etc/init.d/sshd命令查看sshd服务

②通过ps -ef|grep sshd命令查看sshd进程

2.ssh_config与sshd_config的区别一个表示本地客户端一个表示服务器:

3.通过ll /etc/ssh/sshd_config命令查看sshd配置文件:

4.修改配置文件前先备份以主机名时间日期的格式进行命名,这里将/etc/ssh/sshd_config备份为/etc/ssh/sshd_config.you.20160222

5.通过在vi的命令模式下输入:set nu 命令进行设置行号:

6.修改配置文件内容如下:

a.将useDNS的yes改成no:

b.将原为0.0.0.0的监听地址转换为内网IP地址192.168.65.130:

修改过监听地址后发现,此时sshd服务只接受或者说只把内网192.168.65.130当做合法的ip:

c.将禁止root远程连接的yes改为no:

d.搜索GSSAuthentication 将默认的yes注释掉改为no:

f.修改端口号将原远程连接端口22修改为52113:

7.批量实现sshd配置的更改:

a.直接将需要修改的配置整个粘贴到/etc/ssh/sshd_config中(似乎否认级别no更高级?)

b.通过sed命令进行批量修改:sed -ir '13 iport 52113\nPermitRootLogin no\nPermitEmptyPasswds no\nUseDNS no\nGSSAPIAuthentication no' sshd_config

8.比较原文件与修改过后文件的区别:

1.利用diff命令:

2.利用vimdiff命令(更为强大且可以高亮显示):

9.通过/etc/init.d/sshd restart和/etc/init.d/sshd reload命令进行重启sshd服务以使得配置生效:

10.通过修改过配置文件后会出现拒绝服务现象:

显然因为之前端口号从22改为52113但SecureCRT的快速连接的会话选项中却并未改过来所以不匹配了自然连接不上了:

修改过后再登陆的话,发现又可以重新连接上了:

如果修改过端口后,以未修改前的端口登陆的连接依旧活动且连接但一旦登出就会连接不上的说:


鲜花

握手

雷人

路过

鸡蛋
该文章已有0人参与评论

请发表评论

全部评论

专题导读
上一篇:
详解CentOS中使用rm命令将文件移到回收站的方法发布时间:2022-02-11
下一篇:
Centos(Linux)下用户权限委派配置介绍发布时间:2022-02-11
热门推荐
热门话题
阅读排行榜

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap