免密登录配置
# 在客户端生成密钥对
ssh-keygen -t rsa -b 4096
# 复制公钥到服务器
ssh-copy-id user@server_ip安全加固策略
编辑 /etc/ssh/sshd_config:
# 禁用 root 登录
PermitRootLogin no
# 禁用密码登录(仅密钥)
PasswordAuthentication no
# 修改默认端口(如 2222)
Port 2222
# 允许特定用户
AllowUsers zhangsan lisi修改后重启:systemctl restart sshd
防止暴力破解
安装 fail2ban:
yum install fail2ban -y
systemctl enable fail2ban配置后,多次密码错误会自动封禁 IP,极大提升安全性。
