欢迎来到程序员中文网!

首页 Linux Mysql C++ Python PHP JavaScript 资源下载 动态 开源推荐
我要投稿 投诉建议

Linux SSH 免密登录与安全加固

时间:2026年08月12日 04:46:50 浏览:1

免密登录配置


# 在客户端生成密钥对
ssh-keygen -t rsa -b 4096

# 复制公钥到服务器
ssh-copy-id user@server_ip

安全加固策略


编辑 /etc/ssh/sshd_config


# 禁用 root 登录
PermitRootLogin no

# 禁用密码登录(仅密钥)
PasswordAuthentication no

# 修改默认端口(如 2222)
Port 2222

# 允许特定用户
AllowUsers zhangsan lisi

修改后重启:systemctl restart sshd


防止暴力破解


安装 fail2ban:


yum install fail2ban -y
systemctl enable fail2ban

配置后,多次密码错误会自动封禁 IP,极大提升安全性。