Linux sshd_config配置手册中文版
sshd默认从 /etc/ssh/sshd_config 文件(或通过 -f 命令行选项指定的文件)读取配置信息。配置文件是由"指令 值"对组成的,每行一个。空行和以'#'开头的行都将被忽略。如果值中含有空白符或者其他特殊符号,那么可以通过在两边加上双引号(")进行界定 Linux SSH服务的核心组件是`sshd`,它通过配置文件`/etc/ssh/sshd_config`来管理其行为。此配置文件控制着SSH服务器的各种安全和功能设置。配置文件中的每一项由指令和对应的值组成,每行一个,空行和以`#`开头的行被视为注释。 1. **SSH Server的整体设定** - `Port`: 指定SSH服务器监听的端口号,默认是22。你可以设置多个端口以增加安全性或避免常见端口扫描。 - `Protocol`: 设置SSH协议版本,支持1或2。`2,1`表示同时支持两个版本。 - `ListenAddress`: 指定服务器监听哪个IP地址。不设置则监听所有接口。 - `PidFile`: 存储`sshd`进程PID的文件路径,默认为`/var/run/sshd.pid`。 - `LoginGraceTime`: 用户登录时,允许输入密码的超时时间,单位为秒。 2. **主机Private Key的设定** - `HostKey`: 定义SSH服务器用于身份验证的私钥文件,包括`ssh_host_key`(v1)、`ssh_host_rsa_key`(v2 RSA)、`ssh_host_dsa_key`(v2 DSA)。 3. **SSH v1的特定设定** - `KeyRegenerationInterval`: 定义服务器私钥再生的间隔,防止私钥被窃后长期有效。 - `ServerKeyBits`: 指定服务器密钥的位数,影响加密强度。 4. **日志和守护进程设置** - `SyslogFacility`: 指定记录SSH事件的日志设施,例如`AUTH`对应`/var/log/secure`。 - `LogLevel`: 设置日志记录级别,如`INFO`记录所有信息。 5. **安全设定** - `PermitRootLogin`: 控制是否允许root用户通过SSH登录,默认允许,但推荐设置为`no`以提高安全性。 - `PermitEmptyPasswords`: 是否允许空密码登录,一般应禁用。 - `PasswordAuthentication`: 是否启用基于密码的身份验证,可设置为`yes`或`no`。 - `ChallengeResponseAuthentication`: 是否开启挑战响应认证,有时会与PAM集成。 - `PubkeyAuthentication`: 是否启用公钥认证,这是更安全的认证方式。 - `AllowUsers`和`DenyUsers`: 分别定义允许和禁止登录的用户名列表。 6. **其他高级设置** - `MaxStartups`: 最大并发连接数限制,防止DoS攻击。 - `ClientAliveInterval`和`ClientAliveCountMax`: 保持连接活跃性,防止死掉的会话占用资源。 - `X11Forwarding`: 是否允许X11转发,这可能带来安全风险。 正确配置`sshd_config`文件对于确保系统的安全性和稳定性至关重要。在调整设置时,务必了解每个选项的含义,并根据实际需求进行调整。修改后,记得重启`sshd`服务使更改生效。
- 粉丝: 5
- 资源: 914
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- MATLAB代码:基于分布式ADMM算法的考虑碳排放交易的电力系统优化调度研究 关键词:分布式调度 ADMM算法 交替方向乘子法 碳排放 最优潮流 仿真平台:MATLAB+CPLEX GUROBI
- 基于二阶自抗扰ADRC的轨迹跟踪控制,对车辆的不确定性和外界干扰具有一定抗干扰性,基于carsim和simulink仿真 跟踪轨迹为双移线,效果良好,有对应复现资料,是学习自抗扰技术快速入门很好的资料
- 程序名称:转向设计计算程序 开发平台:基于matlab平台 计算内容:阿克曼转角,转弯半径,转向阻力矩,回正力矩,转向主参数,转向传动比,力矩波动,转向梯形,EPS匹配,HPS匹配,齿轮齿条传动比,循
- 基于python的网页自动化工具项目全套技术资料100%好用.zip
- MATLAB【逆变器二次调频模型】 微电网分布式电源逆变器DROOP控制二次调频模型,加入二次控制实现二次调频控制,及二次调压控制,程序可实现上图功能,工况有所改变 需要matlab2021A版
- 抢购软件:快速复制信息
- 纯电动汽车再生制动策略,Cruise和Simulink联合仿真,提供Cruise整车模型和simuink策略模型,有详细解析文档,可运行
- 单机无穷大系统发生各类(三相短路,单相接地,两相接地,两相相间短路)等短路故障,各类(单相断线,两相断线,三相断线)等断线故障,暂态稳定仿真分析
- 微信文章爬虫项目全套技术资料100%好用.zip
- 基于动态窗口算法的AGV仿真避障 可设置起点目标点,设置地图,设置移动障碍物起始点目标点,未知静态障碍物 动态窗口方法(DynamicWindowApproach) 是一种可以实现实时避障的局部规划算