操作系统 
首页 > 操作系统 > 浏览文章

优化centos远程SSH连接

(编辑:jimmy 日期: 2024/11/26 浏览:3 次 )

1.

①通过ls -l /etc/init.d/sshd命令查看sshd服务

②通过ps -ef|grep sshd命令查看sshd进程

优化centos远程SSH连接

2.ssh_config与sshd_config的区别一个表示本地客户端一个表示服务器:

优化centos远程SSH连接

优化centos远程SSH连接

3.通过ll /etc/ssh/sshd_config命令查看sshd配置文件:

优化centos远程SSH连接

4.修改配置文件前先备份以主机名时间日期的格式进行命名,这里将/etc/ssh/sshd_config备份为/etc/ssh/sshd_config.you.20160222

优化centos远程SSH连接

5.通过在vi的命令模式下输入:set nu 命令进行设置行号:

优化centos远程SSH连接

6.修改配置文件内容如下:

a.将useDNS的yes改成no:

优化centos远程SSH连接

优化centos远程SSH连接

b.将原为0.0.0.0的监听地址转换为内网IP地址192.168.65.130:

优化centos远程SSH连接

优化centos远程SSH连接

修改过监听地址后发现,此时sshd服务只接受或者说只把内网192.168.65.130当做合法的ip:

优化centos远程SSH连接

c.将禁止root远程连接的yes改为no:

优化centos远程SSH连接

优化centos远程SSH连接

d.搜索GSSAuthentication 将默认的yes注释掉改为no:

优化centos远程SSH连接

f.修改端口号将原远程连接端口22修改为52113:

优化centos远程SSH连接

优化centos远程SSH连接

7.批量实现sshd配置的更改:

a.直接将需要修改的配置整个粘贴到/etc/ssh/sshd_config中(似乎否认级别no更高级?)

优化centos远程SSH连接

b.通过sed命令进行批量修改:sed -ir '13 iport 52113\nPermitRootLogin no\nPermitEmptyPasswds no\nUseDNS no\nGSSAPIAuthentication no' sshd_config

优化centos远程SSH连接

优化centos远程SSH连接

8.比较原文件与修改过后文件的区别:

1.利用diff命令:

优化centos远程SSH连接

2.利用vimdiff命令(更为强大且可以高亮显示):

优化centos远程SSH连接

9.通过/etc/init.d/sshd restart和/etc/init.d/sshd reload命令进行重启sshd服务以使得配置生效:

优化centos远程SSH连接

10.通过修改过配置文件后会出现拒绝服务现象:

优化centos远程SSH连接

显然因为之前端口号从22改为52113但SecureCRT的快速连接的会话选项中却并未改过来所以不匹配了自然连接不上了:

优化centos远程SSH连接

修改过后再登陆的话,发现又可以重新连接上了:

优化centos远程SSH连接

如果修改过端口后,以未修改前的端口登陆的连接依旧活动且连接但一旦登出就会连接不上的说:

优化centos远程SSH连接

上一篇:centos怎么将图形界面切换到命令行?
下一篇:CentOS虚拟机如何进入救援模式?
一句话新闻
一文看懂荣耀MagicBook Pro 16
荣耀猎人回归!七大亮点看懂不只是轻薄本,更是游戏本的MagicBook Pro 16.
人们对于笔记本电脑有一个固有印象:要么轻薄但性能一般,要么性能强劲但笨重臃肿。然而,今年荣耀新推出的MagicBook Pro 16刷新了人们的认知——发布会上,荣耀宣布猎人游戏本正式回归,称其继承了荣耀 HUNTER 基因,并自信地为其打出“轻薄本,更是游戏本”的口号。
众所周知,寻求轻薄本的用户普遍更看重便携性、外观造型、静谧性和打字办公等用机体验,而寻求游戏本的用户则普遍更看重硬件配置、性能释放等硬核指标。把两个看似难以相干的产品融合到一起,我们不禁对它产生了强烈的好奇:作为代表荣耀猎人游戏本的跨界新物种,它究竟做了哪些平衡以兼顾不同人群的各类需求呢?
友情链接:杰晶网络 DDR爱好者之家 南强小屋 黑松山资源网 白云城资源网 网站地图 SiteMap