0

0

Linux SSH 安全配置最佳实践

冷漠man

冷漠man

发布时间:2026-03-02 06:09:26

|

116人浏览过

|

来源于php中文网

原创

linux ssh服务加固需禁用密码登录、启用密钥认证(ed25519)、限制用户/ip、禁止root直连、调整超时与重试策略、修改端口、开启日志审计并定期分析。

linux ssh 安全配置最佳实践

Linux SSH 服务是远程管理的核心通道,但默认配置存在明显安全隐患。加固 SSH 不需要复杂工具,关键是关闭高风险选项、限制访问行为、启用强认证机制。

禁用密码登录,强制使用密钥认证

密码登录易受暴力破解和字典攻击,密钥认证更安全可靠。操作前务必确保已成功配置并测试过密钥登录,避免锁死自己。

  • /etc/ssh/sshd_config 中设置:
    PubkeyAuthentication yes
    PasswordAuthentication no
    PermitEmptyPasswords no
  • 生成密钥对建议使用 ed25519 算法:
    ssh-keygen -t ed25519 -C "admin@server"
  • 公钥上传到目标用户 ~/.ssh/authorized_keys,权限设为 600

限制登录用户与来源 IP

缩小攻击面最直接的方式是控制谁能连、从哪连。

鱼码个人支付接口
鱼码个人支付接口

鱼码即时到帐API接口,用户付款后立即回调API接口,资金直接进入您的支付宝或微信个人账号,安全可靠。不需企业资质,不需备案操作,一切从简。您只需有支付宝、微信个人账户,就可以对接完成即时到帐接口。并能实时通知到您的自定义网址,从用户付款到您后台收到付款通知,过程只需1秒。打造最佳个人收款接口,为您事业助力!使用步骤:1、上传收款二维码,配置好API回调接口2、参考demo网站集成支付3、下载安装

下载
  • 只允许特定用户或用户组登录:
    AllowUsers deploy admin
    AllowGroups ssh-users
  • 如环境固定,可限制来源网段:
    AllowUsers admin@192.168.10.*
    或配合防火墙(如 ufw / iptables)做更精细的 IP 白名单
  • 禁止 root 直接登录:
    PermitRootLogin no(必须启用,而非 prohibit-password)

调整连接与超时策略

减少空闲会话暴露时间,抑制扫描和暴力尝试节奏。

  • 缩短无操作断连时间:
    ClientAliveInterval 300(每 5 分钟发一次心跳)
    ClientAliveCountMax 2(两次失败即断开,总空闲上限约 10 分钟)
  • 限制登录尝试频率:
    使用 fail2ban 监控 /var/log/auth.log,自动封禁多次失败的 IP
  • 修改默认端口(非必需但有混淆效果):
    Port 2222,同时更新防火墙放行新端口

启用日志审计与定期检查

安全不是一劳永逸,持续观察异常行为才能及时响应。

  • 确保 SSH 日志开启且不被覆盖:
    SyslogFacility AUTH
    LogLevel INFO(或 VERBOSE 获取更多细节)
  • 定期查看登录记录:
    last -a 查最近登录
    grep "Failed password" /var/log/auth.log | awk '{print $11}' | sort | uniq -c | sort -nr 快速识别高频攻击源
  • 配置 logrotate 合理轮转日志,保留至少 30 天历史

相关文章

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
python中print函数的用法
python中print函数的用法

python中print函数的语法是“print(value1, value2, ..., sep=' ', end=' ', file=sys.stdout, flush=False)”。本专题为大家提供print相关的文章、下载、课程内容,供大家免费下载体验。

192

2023.09.27

python print用法与作用
python print用法与作用

本专题整合了python print的用法、作用、函数功能相关内容,阅读专题下面的文章了解更多详细教程。

17

2026.02.03

sort排序函数用法
sort排序函数用法

sort排序函数的用法:1、对列表进行排序,默认情况下,sort函数按升序排序,因此最终输出的结果是按从小到大的顺序排列的;2、对元组进行排序,默认情况下,sort函数按元素的大小进行排序,因此最终输出的结果是按从小到大的顺序排列的;3、对字典进行排序,由于字典是无序的,因此排序后的结果仍然是原来的字典,使用一个lambda表达式作为key参数的值,用于指定排序的依据。

406

2023.09.04

页面置换算法
页面置换算法

页面置换算法是操作系统中用来决定在内存中哪些页面应该被换出以便为新的页面提供空间的算法。本专题为大家提供页面置换算法的相关文章,大家可以免费体验。

483

2023.08.14

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

1542

2023.06.21

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

715

2023.06.29

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

300

2023.06.30

linux修改文件名
linux修改文件名

本专题为大家提供linux修改文件名相关的文章,这些文章可以帮助用户快速轻松地完成文件名的修改工作,大家可以免费体验。

796

2023.07.05

Golang 测试体系与代码质量保障:工程级可靠性建设
Golang 测试体系与代码质量保障:工程级可靠性建设

Go语言测试体系与代码质量保障聚焦于构建工程级可靠性系统。本专题深入解析Go的测试工具链(如go test)、单元测试、集成测试及端到端测试实践,结合代码覆盖率分析、静态代码扫描(如go vet)和动态分析工具,建立全链路质量监控机制。通过自动化测试框架、持续集成(CI)流水线配置及代码审查规范,实现测试用例管理、缺陷追踪与质量门禁控制,确保代码健壮性与可维护性,为高可靠性工程系统提供质量保障。

24

2026.02.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 9.9万人学习

Git 教程
Git 教程

共21课时 | 3.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号