1、默認是端口Port:22
/etc/ssh/sshd_config,去掉默認Port 22前面的#,添加Port 62442
2、確保SSH MaxAuthTries 設置爲3-6之間
加固建議 在/etc/ssh/sshd_config 中取消MaxAuthTries註釋符號#, 設置最大密碼嘗試失敗次數3-6 建議爲4
MaxAuthTries 4
3、設置SSH空閒超時退出時間
加固建議 在/etc/ssh/sshd_config 將ClientAliveInterval設置爲300到900,即5-15分鐘,將ClientAliveCountMax設置爲0-3
ClientAliveInterval 600 ClientAliveCountMax 2
最後步驟:保存退出,重啓ssh服務 systemctl restart sshd
這樣才能完成以上的操作。