Q:SSH如何安全加固?
SSH安全加固方式: 1.vim /etc/ssh/sshd_config Port 22 //修改默认端口号1000-65535 PermitRootLogin no 42行 //修改拒绝root用户远程登录
2.重启服务验证:service sshd restart
3.远程登录:linux连接ssh:ssh -p 2222 root@IPXshell:ssh 用户名@ip 2222
4.普通用户切换root用户限制 vim /etc/pam.d/su 开启第六行 仅允许在wheel组中的用户使用su命令 auth required pam_wheel.so use_uid
5.gpasswd -a 用户名 wheel //将用户添加到wheel组,可以id验证用户的所属组
6.验证 |