欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 财经 > 产业 > Ubuntu的ssh连接配置文件修改及配置详解

Ubuntu的ssh连接配置文件修改及配置详解

2024/10/24 19:15:17 来源:https://blog.csdn.net/m0_73065928/article/details/143109698  浏览:    关键词:Ubuntu的ssh连接配置文件修改及配置详解

修改 SSH 配置文件

  1. 打开 SSH 配置文件
    使用文本编辑器(如 nanovi)打开 SSH 配置文件:

    sudo nano /etc/ssh/sshd_config
    
  2. 修改配置

    • 找到你想要修改的配置选项,例如 PortPermitRootLogin 等。
    • 取消行首的 #(注释符号),并根据需要进行修改。
  3. 保存并退出

    • nano 中按 Ctrl + O 保存文件,按 Enter 确认,然后按 Ctrl + X 退出。
    • vi 中按 Esc,输入 :wq 保存并退出。
  4. 重新启动 SSH 服务
    每次修改 SSH 配置文件后,都需要重新启动 SSH 服务以应用更改:

    sudo systemctl restart ssh
    
  5. 验证 SSH 服务
    检查 SSH 是否正常运行,确保新的配置生效:

    sudo systemctl status ssh
    

常见 SSH 配置选项及其含义

配置选项含义
Port指定 SSH 服务监听的端口号(默认是 22)。可改为其他端口以增强安全性。
PermitRootLogin是否允许 root 用户通过 SSH 登录。选项包括 yes, no, prohibit-password
PasswordAuthentication是否允许使用密码进行身份验证。yes 启用,no 禁用(仅使用公钥登录)。
PubkeyAuthentication是否允许使用公钥进行身份验证。默认为 yes
AllowUsers指定允许通过 SSH 登录的用户。格式为:AllowUsers user1 user2@IP
DenyUsers指定禁止通过 SSH 登录的用户。格式与 AllowUsers 相似。
AllowGroups指定允许通过 SSH 登录的用户组。
DenyGroups指定禁止通过 SSH 登录的用户组。
MaxAuthTries限制用户登录尝试失败的最大次数。默认是 6。
LoginGraceTime登录前允许用户输入密码的时间。格式如 1m(1 分钟),超时未输入则断开连接。
MaxSessions限制用户可以启动的最大会话数量。默认是 10。
X11Forwarding是否允许 X11 转发(图形界面转发)。yes 启用,no 禁用。
ClientAliveInterval指定服务器发送到客户端的保持活动包的时间间隔,以秒为单位。
ClientAliveCountMax客户端未响应的最大次数。超过此次数后,服务器断开连接。
PermitEmptyPasswords是否允许空密码的用户登录。默认是 no,不建议改为 yes
Banner指定登录前显示的欢迎或警告消息的文件路径。

这些选项可以根据具体需求调整,从而增强服务器的安全性和灵活性。

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com