可以直接在/etc/ssh/sshd_config里收紧登录策略:把MaxAuthTries改成3,限制认证尝试次数;将PermitRootLogin设为no,禁止root直接登录;把PasswordAuthentication设为no,关闭密码登录(前提是先把公钥认证配置好);再通过AllowUsers明确指定允许登录的用户。修改完成后,执行systemctl restart sshd使配置生效,同时务必保留一个已登录的终端作为备用,以免新配置导致自己被锁在系统外。

CentOS 7怎么修改具体的SSH登录策略

怎么改 sshd_config 里的登录限制参数

直接改 /etc/ssh/sshd_config 是最基础也最关键的一步,但改错会导致 SSH 无法连接,必须逐项确认。

改完必须执行 systemctl restart sshd,且建议先开一个已登录的终端备用——别关,防止配置错误连不上。

为什么 /etc/hosts.allow/etc/hosts.deny 要一起用

这两个文件是 TCP Wrappers 层的访问控制,优先级高于防火墙,但容易被忽略或顺序写反。

防火墙和 SELinux 对新端口的影响

改了 SSH 端口(比如从 22 改成 2222),光改配置不够,系统层还有两道关卡要过。

登录失败后自动封 IP 的脚本为什么总漏掉攻击源

常见脚本从 /var/log/secure 解析 Failed password 日志来封 IP,但实际漏封有三个硬伤:

真正要落地,别自己拼脚本,fail2bansshd jail 几行配置就能跑,比手动解析日志可靠得多。

本文转载于:https://www.php.cn/faq/2961349.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。