linux修改ssh端口与禁止root远程登录的方法

发布时间:2020-08-07编辑:脚本学堂
本文介绍了linux下修改ssh端口的方法,以及禁止root用户远程登录的方法,需要的朋友参考下。

linux系统下ssh 端口默认是22. 但从安全方面考虑,建议修改这个端口。
端口的取值范围是 0 - 65535(即2的16次方),0到1024是系统使用的端口,如 http服务的端口80。
可以使用的端口范围:1024到65535。这个是socket规定的。
 
一、linux修改ssh端口22
1.1 修改端口配置文件  
vi /etc/ssh/ssh_config
vi /etc/ssh/sshd_config
取消Port前的#注释,并将端口22改成65535。
 
1.2 重启sshd服务
用root用户执行:
 

[root@singledb ~]# service sshd restart
Stopping sshd:     [  OK  ]
Starting sshd:     [  OK  ]

此时在用ssh连接,就需要修改ssh 的端口为6535才能连接了。
 
二、禁用root 远程登陆
先在ssh的配置文件里修改Root 远程登陆参数。
禁用root远程登陆。 然后创建一个远程登陆用户。
用这个用户登陆之后,在切换到root用户,拿到最高权限。
 
2.1 创建普通权限的用户
 

[root@singledb ~]# useradd ruser
[root@singledb ~]# passwd ruser
Changing password for user ruser.
New UNIX password:
BAD PASSWORD: it is too short
Retype new UNIX password:
passwd: all authentication tokens updated successfully.
[root@singledb ~]#
 

2.2 禁止ROOT远程SSH登录
#vi /etc/ssh/sshd_config
 


PermitRootLogin yes
改为
PermitRootLogin no

2.3  重启sshd服务
#service sshd restart
 
注意:
这些修改不影响已经连接的ssh。
只对以后的的连接产生影响。
 
注意:如果系统开起了iptables防火墙,那么还需要把修改之后的端口号添加到防火墙里面,不然ssh会连不上。