SSH远程访问与控制,ssh密钥对配置
1、加快与X-shell的连接 请参考 https://www.cnblogs.com/elin989898/p/11361866.html 2、用户登录控制 sshd服务默认允许root用户登录,但是在Internet中使用是非常不安全的。普遍的做法如下:先以普通用户远程登入,进入安全shell环境后,根据实际需要使用su命令切换为root 用户 [root@localhost ~]# vi /etc/ssh/sshd_config [root@localhost ~]# systemctl reload sshd [root@localhost ~]# useradd jll 创建用户 [root@localhost ~]# passwd -d jll //清空密码 测试空密码用户是否能够登录。 实验现象: (1)超过系统设置的登陆时间,连接对话会直接断开 (2)连续输入3次错误密码时连接会话会直接断开 (3)通过root用户密码时反复提示输入密码 (4)测试用户空密码时不能登录系统的 3、OpenSSH 服务访问控制 AllowUsers 仅允许用户登录 DenyUsers 仅禁止用户登录 (1)AllowUsers 不要与 DenyUsers 同时使用 (2)当服务器在Internet时,控制包含的ip地址时是公司公网地址 4、登录验证方式 SSH服务支持两种验证方式