服务器 频道

Liunx架站之架设SSH服务器6:安全设定

  【IT168 服务器学院】· 安全设定:

  好了,那么关于安全的设定方面,有没有什么值得注意的呢?当然是有啦!我们可以先建议几个项目吧!分别可以由:

o /etc/ssh/sshd_config

o /etc/hosts.allow, /etc/hosts.deny

o iptables

  这三方面来着手进行!底下我们就说一说吧!

· /etc/ssh/sshd_config


  一般而言,这个档案的预设项目就已经很完备了!所以,事实上是不太需要更动他的!但是,如果您有些使用者方面的顾虑,那么可以这样修正一些问题呢!

o 禁止 root 的登入:任何时候,不许 root 以远程联机的方式登入,都会是一个好主意!所以这里蛮建议大家直接将 root 的登入权限拿掉吧!所以,可以修改 /etc/ssh/sshd_config 这个档案的内容为: 



  如此一来,以后 root 就不能以 ssh 登入啰!这样还是比较好的啦! ^_^
 
o 不许某个群组登入:有些特殊情况中,我们想要让使用者只能使用 sendmail, pop3, ftp 等,但是不希望他可以远程联机进来,那么你可以这样做:

1. 将这些使用者都归纳在某一个特殊群组之下,例如 nossh 这个群组好了;

2. 在 /etc/ssh/sshd_config 当中加入这一行:『DenyGroups nossh』

3. 重新激活 sshd : /etc/rc.d/init.d/sshd restart
这样就OK啦!
 
o 不许某个使用者登入:跟 DenyGroups 类似,使用 DenyUsers 即可!参考 sshd_config 的设定喔!

· /etc/hosts.allow 及 /etc/hosts.deny :


  这东西也是很简单的啦!直接参考: 简易防火墙架设 一文啰!当然,简单的方法就是: 



· iptables


  多几层保护也很好的!所以也可以使用 iptables 喔!参考:简易防火墙架设 一文啰!

  基本上, SSH 还蛮安全的,只要取消 root 的登入权限,那么问题应该就会比较小一点啦!所以,虽然可以不用设定 iptables ,但是建议针对几个网域设定一下 /etc/hosts.allow 与 /etc/hosts.deny !加油啰!
0
相关文章