0
点赞
收藏
分享

微信扫一扫

修改ssh端口 允许登录的用户 拒绝root远程登录

seuleyang 2022-01-12 阅读 129

修改ssh的配置文件sshd_config
a. 修改端口号为8888
b. 修改不允许root远程登录
c. 允许特定用户sshuser1 sshuser2远程登录

1、进入配置文件进行编辑 vim /etc/ssh/sshd_config
修改如下信息

port 8888                      监听8888端口
AllowUsers sshuser1 sshuser2 允许的用户登录
PermitRootLogin no 拒绝root远程登录

2、新建用户并设置密码(用root权限)

useradd sshuser1
echo "123" | passwd --stdin sshuser1
#设置密码也可以用 passwd sshuser1 +密码
useradd sshuser2
echo "123" | passwd --stdin sshuser2

3.设置防火墙和selinux
添加端口并重启服务

firewall-cmd --add-port=8888/tcp --permanent --zone=public
firewall-cmd --reload 

4.关闭防火墙和设置selinux为:宽容模式,重启sshd服务

[root@localhost ssh]# setenforce 0
[root@localhost ssh]# getenforce 
Permissive
[root@localhost ssh]# systemctl stop firewalld
[root@localhost ssh]# systemctl restart sshd

5.结果及过程图片
请添加图片描述
请添加图片描述
用户Redhat登录不是,在这个界面一直输密码
请添加图片描述
用户sshuser可以正常登录
请添加图片描述
root用户无法登录
请添加图片描述

举报

相关推荐

0 条评论