向書本學(xué)習(xí),還要向?qū)嵺`學(xué)習(xí)、向生活學(xué)習(xí)。消化已有知識,
而且要力求有所發(fā)現(xiàn)、有所發(fā)明、有所創(chuàng)造
2019/3/16 10:48:36
學(xué)習(xí)一下ssh的配置文件
#服務(wù)器端配置 /etc/ssh/sshd_config
#只考慮協(xié)議版本2
/usr/local/etc/ssh/sshd_config
#全局配置
VersionAddendum TecZm-20050505 #在telnet ip 22時只能看出openssh的版本,看不出OS
Protocol 2 #使用協(xié)議版本2
Port 22 #sshd監(jiān)聽22端口
ListenAddress 192.168.7.1 #sshd只監(jiān)聽目標(biāo)ip為192.168.7.1的請求
AllowGroups wheel myguest #允許wheel組和myguest組的用戶登錄
AllowUsers teczm [email protected] #允許來自以上組的teczm用戶和authen用戶登錄,
#且authen用戶只能從主機192.168.8.5登錄
#DenyGroups #拒絕登錄的組,參數(shù)設(shè)置和AllowGroups一樣
#DenyUsers #拒絕登錄的用戶,參數(shù)設(shè)置和AllowUsers一樣
#AllowTcpForwarding yes #是否轉(zhuǎn)發(fā)的TCP包都被允許。默認(rèn)是 ``yes''。
LoginGraceTime 60 #60秒內(nèi)客戶端不能登錄即登錄超時,sshd切斷連接。
KeyRegenerationInterval 1800 #1800秒(30分鐘)后自動重新生成服務(wù)器的密匙。
MaxStartups 3 #設(shè)置同時發(fā)生的未驗證的并發(fā)量,即同時可以有幾個
UseDNS no #不使用DNS查詢客戶端。
PermitRootLogin no #不允許root登錄,root可由wheel組用戶登錄后su。
X11Forwarding no #禁止用戶運行遠(yuǎn)程主機上的X程序。
UseLogin yes #禁止X11Forwarding
#認(rèn)證配置(口令認(rèn)證、PAM認(rèn)證、非對稱密鑰認(rèn)證任選其一)
#口令認(rèn)證
PubkeyAuthentication no #不使用非對稱密鑰認(rèn)證
PasswordAuthentication yes #使用口令認(rèn)證
PermitEmptyPasswords no #不允許使用空密碼的用戶登錄
#PAM認(rèn)證
PasswordAuthentication no #不使用口令認(rèn)證
UsePAM #使用pam認(rèn)證
ChallengeResponseAuthentication yes #允許挑戰(zhàn)應(yīng)答方式
#非對稱密鑰認(rèn)證
PasswordAuthentication no #不使用口令認(rèn)證
PubkeyAuthentication yes #使用非對稱密鑰認(rèn)證
AuthorizedKeysFile .ssh/authorized_keys #用戶認(rèn)證使用的公鑰。
深圳市南山區(qū)南山街道南海大道西桂廟路北陽光華藝大廈1棟4F、4G-04
咨詢電話:136 8237 6272
大客戶咨詢:139 0290 5075
業(yè)務(wù)QQ:195006118
技術(shù)QQ:179981967