SSH安全管理

1、默認是端口Port:22

/etc/ssh/sshd_config,去掉默認Port 22前面的#,添加Port 62442

2、確保SSH MaxAuthTries 設置爲3-6之間

加固建議 在/etc/ssh/sshd_config 中取消MaxAuthTries註釋符號#, 設置最大密碼嘗試失敗次數3-6 建議爲4

MaxAuthTries 4

3、設置SSH空閒超時退出時間

加固建議 在/etc/ssh/sshd_config 將ClientAliveInterval設置爲300到900,即5-15分鐘,將ClientAliveCountMax設置爲0-3

ClientAliveInterval 600  ClientAliveCountMax 2

最後步驟:保存退出,重啓ssh服務 systemctl restart sshd

這樣才能完成以上的操作。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章