讲师中心 微信公众号
AI工具推荐 视频效率加速

麒麟服务器版运维_SSH安全加固与远程管理

小静吖_3175

小静吖_3175

发布时间:2026-02-13 15:57:10

|

484人浏览过

|

来源于php中文网

原创

麒麟服务器SSH安全加固需五步:一、改默认端口为非标端口并重启服务;二、禁用root直接登录;三、启用密钥认证并禁用密码登录;四、配置IP白名单;五、通过PAM限制失败次数及锁定时间。

麒麟服务器版运维_ssh安全加固与远程管理

如果您在麒麟服务器版上启用SSH远程管理,但未进行安全加固,则可能面临暴力破解、未授权访问等风险。以下是针对SSH服务进行安全加固与远程管理优化的具体操作步骤:

一、修改默认SSH端口

将SSH服务监听端口从默认的22更改为非标准端口,可有效减少自动化扫描工具的攻击频次,降低被暴力探测的概率。

1、使用root权限编辑SSH主配置文件:sudo vi /etc/ssh/sshd_config

2、找到包含#Port 22的行,取消注释并修改为其他端口号,例如:Port 22222

3、保存退出后,重启SSH服务:sudo systemctl restart sshd

4、确认新端口已监听:sudo ss -tlnp | grep :22222

二、禁用root用户直接SSH登录

禁止root账户通过密码方式远程登录,可防止高权限账户成为暴力破解的首要目标,强制使用普通用户登录后再提权,提升纵深防御能力。

1、编辑SSH配置文件:sudo vi /etc/ssh/sshd_config

2、定位到PermitRootLogin配置项,将其值设为:PermitRootLogin no

3、确保该行未被注释(即开头无#号),保存退出

4、重新加载SSH服务配置:sudo systemctl reload sshd

三、启用密钥认证并禁用密码登录

基于公私钥对的身份验证比密码认证更安全,且可彻底规避密码泄露与暴力破解风险;禁用密码登录后,仅允许持有合法私钥的客户端接入。

1、在客户端生成密钥对(如尚未生成):ssh-keygen -t ed25519 -C "admin@kylin"

2、将公钥上传至麒麟服务器普通用户家目录下的~/.ssh/authorized_keys文件中

3、编辑服务器SSH配置:sudo vi /etc/ssh/sshd_config

4、设置以下三项参数:PubkeyAuthentication yesPasswordAuthentication noChallengeResponseAuthentication no

5、重启服务生效:sudo systemctl restart sshd

四、配置SSH访问白名单

通过限定仅允许特定IP地址或IP段连接SSH服务,可大幅缩小攻击面,尤其适用于固定办公网络或运维跳板机场景。

1、编辑hosts.allow文件:sudo vi /etc/hosts.allow

2、添加允许规则,例如仅允许可信网段访问:sshd: 192.168.10.0/24

3、编辑hosts.deny文件:sudo vi /etc/hosts.deny

4、拒绝所有其他来源:sshd: ALL

5、无需重启服务,规则即时生效

五、限制SSH登录失败次数与锁定时间

通过PAM模块限制连续失败尝试次数,并对触发阈值的IP实施临时封锁,可有效抵御自动化暴力破解行为。

1、安装faillock工具(如未预装):sudo apt install libpam-faillock

2、编辑PAM SSH认证配置:sudo vi /etc/pam.d/sshd

3、在文件开头插入两行:auth [default=bad success=ok user_unknown=ignore] pam_faillock.so preauth silent deny=5 unlock_time=900

4、再插入一行:auth [default=die] pam_faillock.so authfail deny=5 unlock_time=900

5、验证配置语法:sudo pam-auth-update --package

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

相关专题

更多
default gateway怎么配置
default gateway怎么配置

配置default gateway的步骤:1、了解网络环境;2、获取路由器IP地址;3、登录路由器管理界面;4、找到并配置WAN口设置;5、配置默认网关;6、保存设置并退出;7、检查网络连接是否正常。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

337

2023.12.07

PHP 命令行脚本与自动化任务开发
PHP 命令行脚本与自动化任务开发

本专题系统讲解 PHP 在命令行环境(CLI)下的开发与应用,内容涵盖 PHP CLI 基础、参数解析、文件与目录操作、日志输出、异常处理,以及与 Linux 定时任务(Cron)的结合使用。通过实战示例,帮助开发者掌握使用 PHP 构建 自动化脚本、批处理工具与后台任务程序 的能力。

426

2025.12.13

Figma AI自动化智能数据填充与交互生成实战
Figma AI自动化智能数据填充与交互生成实战

告别机械重复,详细演示如何用 AI 填充业务真实数据,并自动为页面添加交互连线,将静态设计稿快速转变为动态原型。

245

2026.05.13

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

0

2026.09.22

Conan二进制包配置指南
Conan二进制包配置指南

本专题介绍Conan根据操作系统、编译器、架构和构建类型生成二进制包的方法,讲解Profile、Settings、Options及Package ID的作用,帮助管理不同平台和编译环境下的包版本。

0

2026.09.22

Conan私有仓库搭建教程
Conan私有仓库搭建教程

本专题系统的讲解Conan私有仓库的搭建流程,涵盖仓库服务部署、存储目录配置、用户认证、权限划分和远程地址添加,并介绍内部C++依赖包的上传、下载及版本维护方法。

0

2026.09.22

loomy官网入口地址合集
loomy官网入口地址合集

本专题汇总了 Loomy 桌面 AI 助理的官方入口地址合集及使用指南。提供 macOS 与 Windows 客户端下载 。Loomy 是讯飞推出的桌面级 AI 工作搭子,支持文件整理、数据分析、网页操作及通过飞书/钉钉远程操控电脑,助你高效完成本地办公任务 。

0

2026.09.22

NumPy常见函数使用方法
NumPy常见函数使用方法

本专题整理 NumPy 常见函数使用方法相关教程,覆盖函数大全、参数用法、数组运算、统计聚合、排序处理、where 条件筛选、linspace 创建数列等常用场景,帮助读者快速掌握 NumPy 函数调用思路和实际数据处理技巧。

0

2026.09.22

NumPy性能优化版本更新与常见报错排查
NumPy性能优化版本更新与常见报错排查

本专题整理 NumPy 性能优化、版本更新与常见报错排查相关教程,覆盖向量化计算、广播性能、内存布局、NumPy 2.0 升级、版本兼容冲突、安装导入报错、dtype 溢出、矩阵运算异常和 broadcasting 报错修复,帮助读者系统掌握 NumPy 性能调优与问题定位方法。

20

2026.09.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn