久久精品人人爽,华人av在线,亚洲性视频网站,欧美专区一二三

suse10如何配置/etc/ssh/sshd

170次閱讀
沒有評論

共計 2247 個字符,預計需要花費 6 分鐘才能閱讀完成。

丸趣 TV 小編給大家分享一下 suse10 如何配置 /etc/ssh/sshd_config 文件,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!

“/etc/ssh/sshd_config”是 OpenSSH 的配置文件,允許設置選項改變這個 daemon 的運行。這個文件的每一行包含“關鍵詞- 值”的匹配,其中“關鍵詞”是忽略大小寫的。下面列出來的是最重要的關鍵詞,用 man 命令查看幫助頁(sshd (8))可以得到詳細的列表。

編輯“sshd_config”文件(vi /etc/ssh/sshd_config),加入或改變下面的參數:

# This is ssh server systemwide configuration file.
Port 22
ListenAddress 192.168.1.1
HostKey /etc/ssh/ssh_host_key
ServerKeyBits 1024
LoginGraceTime 600
KeyRegenerationInterval 3600
PermitRootLogin no
IgnoreRhosts yes
IgnoreUserKnownHosts yes
StrictModes yes
X11Forwarding no
PrintMotd yes
SyslogFacility AUTH
LogLevel INFO
RhostsAuthentication no
RhostsRSAAuthentication no
RSAAuthentication yes
PasswordAuthentication yes
PermitEmptyPasswords no
AllowUsers admin

下面逐行說明上面的選項設置:

Port 22
 “Port”設置 sshd 監聽的端口號。

ListenAddress 192.168.1.1
 “ListenAddress”設置 sshd 服務器綁定的 IP 地址。

HostKey /etc/ssh/ssh_host_key

 “HostKey”設置包含計算機私人密匙的文件。

ServerKeyBits 1024
 “ServerKeyBits”定義服務器密匙的位數。

LoginGraceTime 600
 “LoginGraceTime”設置如果用戶不能成功登錄,在切斷連接之前服務器需要等待的時間(以秒為單位)。

KeyRegenerationInterval 3600
 “KeyRegenerationInterval”設置在多少秒之后自動重新生成服務器的密匙(如果使用密匙)。重新生成密匙是為了防止用盜用的密匙解密被截獲的信息。

PermitRootLogin no
 “PermitRootLogin”設置 root 能不能用 ssh 登錄。這個選項一定不要設成“yes”。

IgnoreRhosts yes
 “IgnoreRhosts”設置驗證的時候是否使用“rhosts”和“shosts”文件。

IgnoreUserKnownHosts yes
 “IgnoreUserKnownHosts”設置 ssh daemon 是否在進行 RhostsRSAAuthentication 安全驗證的時候忽略用戶的“$HOME/.ssh/known_hosts”

StrictModes yes
 “StrictModes”設置 ssh 在接收登錄請求之前是否檢查用戶家目錄和 rhosts 文件的權限和所有權。這通常是必要的,因為新手經常會把自己的目錄和文件設成任何人都有寫權限。

X11Forwarding no
 “X11Forwarding”設置是否允許 X11 轉發。

PrintMotd yes
 “PrintMotd”設置 sshd 是否在用戶登錄的時候顯示“/etc/motd”中的信息。

SyslogFacility AUTH
 “SyslogFacility”設置在記錄來自 sshd 的消息的時候,是否給出“facility code”。

LogLevel INFO
 “LogLevel”設置記錄 sshd 日志消息的層次。INFO 是一個好的選擇。查看 sshd 的 man 幫助頁,已獲取更多的信息。

RhostsAuthentication no
 “RhostsAuthentication”設置只用 rhosts 或“/etc/hosts.equiv”進行安全驗證是否已經足夠了。

RhostsRSAAuthentication no
 “RhostsRSA”設置是否允許用 rhosts 或“/etc/hosts.equiv”加上 RSA 進行安全驗證。

RSAAuthentication yes
 “RSAAuthentication”設置是否允許只有 RSA 安全驗證。

PasswordAuthentication yes
 “PasswordAuthentication”設置是否允許口令驗證。

PermitEmptyPasswords no
 “PermitEmptyPasswords”設置是否允許用口令為空的帳號登錄。

AllowUsers admin
 “AllowUsers”的后面可以跟著任意的數量的用戶名的匹配串(patterns)或 user@host 這樣的匹配串,這些字符串用空格隔開。主機名可以是 DNS 名或 IP 地址。

以上是“suse10 如何配置 /etc/ssh/sshd_config 文件”這篇文章的所有內容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內容對大家有所幫助,如果還想學習更多知識,歡迎關注丸趣 TV 行業資訊頻道!

正文完
 
丸趣
版權聲明:本站原創文章,由 丸趣 2023-08-25發表,共計2247字。
轉載說明:除特殊說明外本站除技術相關以外文章皆由網絡搜集發布,轉載請注明出處。
評論(沒有評論)
主站蜘蛛池模板: 青岛市| 舞阳县| 澄江县| 淮北市| 时尚| 吉水县| 新兴县| 铜川市| 卓资县| 寿阳县| 清徐县| 怀仁县| 越西县| 琼结县| 肥乡县| 河池市| 锦州市| 白朗县| 哈尔滨市| 连城县| 曲周县| 梁平县| 许昌市| 定远县| 湖口县| 凤翔县| 金平| 五河县| 利津县| 台中县| 定南县| 商都县| 弥渡县| 鹤壁市| 三明市| 花莲县| 舞钢市| 滨州市| 和龙市| 库伦旗| 鄂温|