首页 > 教育学习 > 为什么 > 服务器 SSH 登录限制怎么处理才能在确保安全性的同时保持方便?

服务器 SSH 登录限制怎么处理才能在确保安全性的同时保持方便?
2012-01-19 20:01:27   来源:   点击:

    服务器 SSH 登录限制怎么处理才能在确保安全性的同时保持方便?对使用限制越多,当然越安全,可是怎么样才算合理但又不至于不方便呢?我觉得ssh本身有验证机制,密码足够复杂,那没有暴力破解的风险,管理服务器都是root,那是否在前面的前提下,root直接登录也足够安全?限制措施有:限制ip:有ip变换带来的不方便限制root登录:需要管理两套密码,但服务器都是root操作为主,普通用户那只是个壳修改端口:正常

    1 个答案

    • 答案 1:

      安全守则第一条『无论什么情况都不能启用 root 直接登录!!!』SSH 一般可以这样:

        禁用密码登录,全部使用公钥。私钥记得加密。

        限制部分帐号登陆(只开启需要 SSH 登录的帐号)

        修改端口号(这个不是为了安全,只是为了你的系统日志里少很多无用条目)

        使用 Port Knocking

      一般使用前3条就够方便了。

相关热词搜索:

上一篇:如果土豆不急于上市,杨蕾和王微的官司谁会赢?
下一篇:如何用 C ++ 的函数和类实现简单的俄罗斯方块?