確保linux服務(wù)器安全小技巧有哪些 服務(wù)器Linux系統(tǒng)如何實(shí)現(xiàn)遠(yuǎn)程登錄?
服務(wù)器Linux系統(tǒng)如何實(shí)現(xiàn)遠(yuǎn)程登錄?打算遠(yuǎn)程登錄Linux服務(wù)器,用SSH就也可以!SSH為Secure Shell的縮寫(xiě),由IETF的網(wǎng)絡(luò)小組(NetworkWorkingGroup)所制定出;S
服務(wù)器Linux系統(tǒng)如何實(shí)現(xiàn)遠(yuǎn)程登錄?
打算遠(yuǎn)程登錄Linux服務(wù)器,用SSH就也可以!SSH為Secure Shell的縮寫(xiě),由IETF的網(wǎng)絡(luò)小組(NetworkWorkingGroup)所制定出;SSH為組建在應(yīng)用層基礎(chǔ)上的安全協(xié)議。SSH是目前較比較可靠,專為遠(yuǎn)程登錄會(huì)話和其他網(wǎng)絡(luò)服務(wù)需要提供安全性的協(xié)議。
1.遠(yuǎn)程登錄在Linux中,SSH是最常用的應(yīng)用程序,本文推薦使用方法它來(lái)進(jìn)行遠(yuǎn)程登錄
我們以DebianGNU/Linux為例來(lái)看服務(wù)端的設(shè)置和檢查方法
2.服務(wù)器SSH設(shè)置首先第一步:檢查一下SSH還有沒(méi)有自動(dòng)打開(kāi)
執(zhí)行指令查找SSH狀態(tài)
sudo/etc/init.d/sshstatus看見(jiàn)了active(unning)相關(guān)證明SSH是處在運(yùn)行狀態(tài)(可服務(wù)吧),
檢查SSH占用的端口,一般SSH設(shè)置電腦資源的是端口號(hào)是22
檢查指令:
netstat-anp|grep22
像是保險(xiǎn)起見(jiàn),我們建議在生產(chǎn)環(huán)境建議使用時(shí)把22端口可以修改成其它端口都很安全的
sudovi/etc/ssh/sshd_config(相同的Linux配置文件略為相同)
把22如何修改成其它,諸如55
第3步:重新設(shè)置SSH
運(yùn)行指令來(lái)起動(dòng)SSH,如果不是它沒(méi)有啟動(dòng)的話
sudo/etc/init.d/sshstart到這步服務(wù)器端就基本是收拾好!
3.服務(wù)器防火墻設(shè)置里上一退只是基本上準(zhǔn)備好好,SSH在重新設(shè)置的狀態(tài)下,還必須檢查服務(wù)器的防火墻規(guī)則,否則不客戶端不能與服務(wù)器SSH的22端口通信
去檢查防火墻規(guī)則:
sudoiptables-L如果沒(méi)有沒(méi)有SSH的22端口在里面,必須去添加一條規(guī)則:
sudoiptables-AINPUT-ptcp--dport22-jACCEPT注意到下圖這樣的就就ok啦了
到這里服務(wù)器早在SSH可服務(wù)的狀態(tài).
4.客戶端直接登錄客戶端可用于SSH的軟件有很多,我們以Windows下也可以在線在用的PuTTY為例,它不用什么按裝,就一個(gè)exe文件,直接就能運(yùn)行,純綠色軟件
鍵入服務(wù)器IP或域名,輸入端口號(hào)(如果你改服務(wù)器的SSH端口,此處要添寫(xiě)或則的端口號(hào))
填好后直接點(diǎn)[Open],會(huì)提示框一個(gè)安全提示,選擇[是(Y)]即可
按總是顯示鍵入登錄名和密碼
特別注意,密碼輸入時(shí)是不回顯的,千萬(wàn)不能以為是鍵盤沒(méi)壞喔!
再輸入完后再回車即可解決
現(xiàn)在你早就遠(yuǎn)程登錄上服務(wù)器了,按照SSH
接下來(lái)的也可以操作服務(wù)器上的和用資源,祝你玩得開(kāi)心
若要知道一點(diǎn)更多的電子電路與編程知識(shí),請(qǐng)查哈本頭條號(hào),謝謝啦。
Linux如何進(jìn)行防盜和安全?
可以不不使用防火墻,在程序里加入到防盜鏈