ssh 端口修改及免密登录

1、修改服务器ssh端口

a、vim /etc/ssh/sshd_config --修改默认端口
Port 22 //默认使用22端口,也可以自行修改为其他端口,但登录时要打上端口号
#ListenAddress //指定提供ssh服务的IP,这里我注释掉。
PermitRootLogin //禁止以root远程登录
PasswordAuthentication yes //启用口令验证方式
PermitEmptyPassword //禁止使用空密码登录
LoginGraceTime 1m //重复验证时间为1分钟
MaxAuthTimes 3 //最大重试验证次数
b、vim /etc/selinux/config  --设置SELINUX=disabled 关闭selinux
c、添加防火墙策略
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="118.31.243.91" port protocol="tcp" port="19999" accept"
firewall-cmd --add-port=19999/tcp --permanent
firewall-cmd --reload
d、重启ssh服务
systemctl restart sshd.service
e、查看端口状态并测试连接
netstat -anptl |grep LISTEN

2、ssh 免密登录

a、ssh-keygen     --本地生成公私钥
b、ssh-copy-id -p 22222 root@39.106.190.87   --上传公钥到服务器
c、ssh 39.106.190.87 -l root -p 22222  -- 测试是否成功
d、修改本机hosts后可以避免使用ip登录

 

posted @   吴桐林  阅读(1228)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· 从HTTP原因短语缺失研究HTTP/2和HTTP/3的设计差异
· 三行代码完成国际化适配,妙~啊~
点击右上角即可分享
微信分享提示