云服务器配置之sshd
配置说明
编辑配置文件:sudo vim /etc/ssh/sshd_config
查看帮助文档:man sshd_config
配置举例
CentOS
修改/etc/ssh/sshd_config文件,如果非root用户,记得使用sudo修改,如果提示没有sudo权限,查看sudo配置文章。
vim /etc/ssh/sshd_config
修改其中的两行为如下,具体含义是活跃间隔60秒,最大次数60,也就是保持1个小时的连接不中断。
ClientAliveInterval 60
ClientAliveCountMax 60
修改完成后通过如果命令重启sshd服务
systemctl restart sshd
Debian
sshd配置文件修改方法同上述CentOS,重启sshd服务命令如下:
sudo service ssh restart
其实使用如下的命令也可以重启sshd服务,命令和CentOS略有差异。
sudo systemctl restart sshd.service
Ubuntu
配置方法同Debian
注意Ubuntu在修改之之前的默认配置如下
ClientAliveInterval 0
ClientAliveCountMax 3
其他相关配置
除了上述配置外,还需要关闭root远程登录,防止root用户被暴力破解,方法是修改文件/etc/ssh/sshd_config,将
PermitRootLogin yes
修改为
PermitRootLogin no
查看ssh登录日志的方法如下:
适用于CentOS及类似的系统:
sudo cat /var/log/secure
适用于Debian及类似的系统:
sudo cat /var/log/auth.log (适用于Deiban12之前的版本以及Ubuntu系统)
sudo journalctl -u ssh (适用于Deiban12及之后的版本)
在比较新的版本中,ssh默认是开启公钥登录,关闭Password登录,如果要开启密码登录,需要配置为
PasswordAuthentication yes
One thought on “云服务器配置之sshd”
Comments are closed.