ssh安全配置
最近SSH被人疯狂试探secure都快1G了这样下去迟早出事…
赶紧百度提高一下SSH安全配置
修改ssh端口
修改配置文件sshd_config里端口号
1 | #编辑ssh配置 |
在防火墙中添加端口 并重启ssh
1 | #添加22防火墙端口 |
访问
1 | ssh -p 22 root@0.0.0.0 |
添加ip黑名单和白名单
白名单
1 | vim /etc/hosts.allow |
黑名单
1 | vim /etc/hosts.deny |
如果黑名单一个个添加很不现实
所以需要做到自动化添加
作者:Wiil
来源:CSDN
原文:https://blog.csdn.net/ztq157677114/article/details/50337711
自动添加黑名单脚本
编写脚本 /root/secure_ssh.sh
1 |
|
定时执行
将secure_ssh.sh脚本放入cron计划任务,每1分钟执行一次
1 | # crontab -e |
本文作者 : zhouinfo
原文链接 : http://blog.zhouinfo.site/2019/01/13/ssh%E5%AE%89%E5%85%A8%E9%85%8D%E7%BD%AE/
版权声明 : 本博客所有文章除特别声明外,均采用 CC Apache License 2.0 许可协议。转载请注明出处!