成都网站建设设计

将想法与焦点和您一起共享

Centos7.4中的远程访问控制的实现方法-创新互联

一、SSH远程管理

成都创新互联长期为成百上千客户提供的网站建设服务,团队从业经验10年,关注不同地域、不同群体,并针对不同对象提供差异化的产品和服务;打造开放共赢平台,与合作伙伴共同营造健康的互联网生态环境。为从化企业提供专业的网站设计、网站制作,从化网站改版等技术服务。拥有十余年丰富建站经验和众多成功案例,为您定制开发。

SSH是一种安全通道协议,主要用来实现字符界面的远程登录、远程复制等功能。SSH协议对通信双方的数据传输进行了加密处理,其中包括用户登录时输入的用户口令。与早期的Telent、RSH、RCP、等应用相比,SSH协议提供了更好的安全性。

1、配置OpenSSH服务端


在Centos 7.4系统中,OpenSSH服务器由openssh、openssh-server等软件包提供(默认已安装),并已将sshd添加为标准的系统服务。执行“systemctl start sshd”命令即可启动sshd服务,包括root在内的大部分用户都可以远程登录系统。sshd服务的配置文件默认位于/etc/ssh/sshd_config目录下,正确调整相关配置项,可以进一步提高sshd远程登录的安全性。

1)服务监听选项


sshd服务使用的默认端口号为22,必要时建议修改此端口号,并指定监听服务的具体IP地址,以提高在网络中的隐蔽性。V2版本要比V1版本的安全性要更好,禁用DNS反向解析可以提高服务器的响应速度。

[root@centos01 ~]# vim /etc/ssh/sshd_config  
17 Port 22     
19 ListenAddress 192.168.100.10  
21 Protocol 2    
118 UseDNS no  
......       
[root@centos01 ~]# systemctl restart sshd  

名称栏目:Centos7.4中的远程访问控制的实现方法-创新互联
本文路径:http://chengdu.cdxwcx.cn/article/ceopgg.html