云服务器配置之sshd

云服务器配置之sshd

配置说明

编辑配置文件:sudo vim /etc/ssh/sshd_config

查看帮助文档:man sshd_config

配置举例

CentOS

修改/etc/ssh/sshd_config文件,如果非root用户,记得使用sudo修改,如果提示没有sudo权限,查看sudo配置文章。

vim /etc/ssh/sshd_config

修改其中的两行为如下,具体含义是活跃间隔60秒,最大次数60,也就是保持1个小时的连接不中断。

ClientAliveInterval 60
ClientAliveCountMax 60

修改完成后通过如果命令重启sshd服务

systemctl restart sshd

Debian

sshd配置文件修改方法同上述CentOS,重启sshd服务命令如下:

sudo service ssh restart

其实使用如下的命令也可以重启sshd服务,命令和CentOS略有差异。

sudo systemctl restart sshd.service

Ubuntu

配置方法同Debian

注意Ubuntu在修改之之前的默认配置如下

ClientAliveInterval 0
ClientAliveCountMax 3

其他相关配置

除了上述配置外,还需要关闭root远程登录,防止root用户被暴力破解,方法是修改文件/etc/ssh/sshd_config,将

PermitRootLogin yes

修改为

PermitRootLogin no

查看ssh登录日志的方法如下:

适用于CentOS及类似的系统:

sudo cat /var/log/secure

适用于Debian及类似的系统:

sudo cat /var/log/auth.log  (适用于Deiban12之前的版本以及Ubuntu系统)
sudo journalctl -u ssh      (适用于Deiban12及之后的版本)

在比较新的版本中,ssh默认是开启公钥登录,关闭Password登录,如果要开启密码登录,需要配置为

PasswordAuthentication yes

One thought on “云服务器配置之sshd

Comments are closed.

Comments are closed.