SSH远程管理与TCP Wrappers控制
一、SSH协议及配置文件 SSH服务配置文件: 服务名称:sshd 服务端主程序:/usr/sbin/sshd 服务端配置文件:/etc/ssh/sshd_config 二、服务监听选项: 端口号,协议版本,监听IP地址 禁用反向解析 三、用户登录控制 禁止root用户,空密码用户 登录时间,重试次数 AllowUsers,DenyUsers(配置文件中手工添加) 四、SSH服务实验解析: 1、默认其他终端可以使用SSH以root身份登录到服务器进行维护。 2、禁止其他终端可以使用SSH以root身份登录到服务器。 (1)执行“vim etc/ssh/sshd_config”命令进入到ssf服务端的配置文件。 (2)删除“PermitRootLogin”开头的“#”符号,并将“yes”改成“no”即可。 (3)执行“systemctl restart sshd”命令重启ssh服务。 (4)终端将无法使用root身份登录。 (5)然而终端可以通过其他用户作为跳板,并使用su命令切换root用户。 (6)我们可以启用PAM认证模块,执行“vim /etc/pam.d/su”命令进入到pam认证模块配置文件。 (7)在配置文件中将第六行开头的“#”符号删除,以开启pam认证。 (8)我们使用id命令开头看到czt用户属于pam认证的wheel组