首页 > 系统相关 >Linux服务器禁用密码登录

Linux服务器禁用密码登录

时间:2023-12-02 14:07:07浏览次数:33  
标签:sshd 登录 禁用 配置 密码 SSH Linux 服务器

前言

以前没太研究仔细过SSH,会用就了不起了。最近太闲了,然后一直在研究些杂七杂八的东西,发现自己知道的实在太少了吧(气鼓鼓)还是要继续努力学习啊!开始今天的正题:禁用密码登录

为什么要禁用密码登录?

避免别人破译你的服务器密码进行登录(巴拉巴拉一大堆理由,好吧!其实就搞着好玩的,然后顺便简单了解一些SSH知识)

SSH

ssh是一种安全通道协议,主要用来实现字符界面的远程登录/复制等相关操作。数据传输是加密和压缩的,所以SSH安全性很高,传输速度也嘎嘎快。我一般使用xshell作为SSH客户端工具(要收费,哭唧唧~)

登录服务器之后,我们可以进入/etc/ssh文件夹

Linux服务器禁用密码登录_vim

主要看ssh_config和sshd_config吧!都是配置文件,跟我们今日的主题(禁用密码登录)很搭,那就来学习如何配置禁用密码登录吧!

# 使用vim编辑sshd_config配置文件
vim sshd_config

不要着急给改,可以先了解一下文件的配置项含义,这样下次想配置什么就配置什么,嘿嘿!

Linux服务器禁用密码登录_配置文件_02

这两个还是很容易的理解的,配置方法也很简单

设置SSH监听端口号

ssh默认使用22这个port,当然也可以使用多个port。举个栗子:如果想要开放22和222两个端口,则多加一行内容为:Port 222即可。

顺便了解一下ListenAddress 0.0.0.0,设置SSH服务器绑定的IP地址,而0.0.0.0表示侦听所有地址。一般出于安全考虑,建议:如果主机不需要从公网ssh访问,可以把监听地址改为内网地址。

Linux服务器禁用密码登录_配置文件_03

就把常见的配置了解一下,然后进入今日的主题了!!!

禁用密码登录配置项

Linux服务器禁用密码登录_vim_04

备注:修改配置后,记得重启sshd,让配置内容生效。

systemctl restart sshd

关闭密码登录之前,记得先配置个其他登录方式,比如密钥认证登录,不然你就没办法登录服务器,谨慎操作!!!

标签:sshd,登录,禁用,配置,密码,SSH,Linux,服务器
From: https://blog.51cto.com/u_15426660/8654681

相关文章

  • Linux 下使用命令将图片反色
    #单张图片反色convert-negateimage.pngimage_ne.png#单张图片反色(替换)convert-negateimage.pngimage.png#单张图片反色,修复格式不兼容convertimage.pngimage.png&&convert-negateimage.pngimage_ne.png#单张图片反色,修复格式不兼容(替换)convertimage.p......
  • linux中redis的安装和设置开启自动启动
    一、安装redis第一步:下载redis安装包wgethttp://download.redis.io/releases/redis-4.0.6.tar.gz复制代码[root@iZwz991stxdwj560bfmadtZlocal]#wgethttp://download.redis.io/releases/redis-4.0.6.tar.gz第二步:解压压缩包tar-zxvfredis-4.0.6.tar.gz[root@iZwz991stxd......
  • Linux 下使用 Wine 安装 OrCAD16
    本文演示的是openSUSE,其他发行版操作类似安装Wine官方下载页面sudozypperrefsudozypperinwinewinetricks下载OrCADOrCADCapture绿色版带元件库安装OrCAD创建安装容器WINEARCH=win32WINEPREFIX=~/wine/OrCADwinetricksvcrun2005将压缩包复制到~/win......
  • linux11.29课堂随笔
    第九章文件查找、打包压缩及解压一、文件查找1.echo命令可以查看PATH的值 echo$PATH2.locate命令可以让用户快速查找到所需要的文件或目录,它不搜索全部信息,而是搜索数据库3.find命令搜索速度较慢,并不会索引目录,而是对整个目录进行遍历,会占用很多资源find命令可以根据文件......
  • 总结-解决国内服务器、nas 、docker访问国外网站、更新镜像、遇到的问题
    proxy可以通过修改环境变量,添加代理协议、服务器ip和端口,可以解决访问github、google等网站的问题,同时会遇到国内外分流、ipv6访问等问题。详细可以寻找projectX。解决DNS的问题运营商的dns存在着污染的情况,导致一些网页解析到了无法访问的ip,可以通过以下方法解决。修改DNS......
  • Linux服务器SSH免密登录配置记录
    前言最近又得到一台新服务器,开心!趁着没有部署项目,使劲造,哈哈哈哈~本文的服务器配置除了是出于安全性相关考虑,还有主要是密码又长又复杂,有些连接工具还不能复制粘贴,手输不对(痛苦面具)所以为了高效快速的投入工作,赶紧把免密登录(密钥)搞起来吧。配置免密登录步骤首先需要在本地计算机上......
  • Linux Magic System Request Key Hacks (翻译 by chatgpt)
    原文:https://www.kernel.org/doc/html/latest/admin-guide/sysrq.htmlWhatisthemagicSysRqkey?什么是魔术SysRq键?Itisa'magical'keycomboyoucanhitwhichthekernelwillrespondtoregardlessofwhateverelseitisdoing,unlessitiscompletely......
  • C++聊天集群服务器5
    一、服务器异常处理函数​ 这部分主要处理服务器异常退出时,用户的在线状态还是online不会改变,因此需要修改。由于是需要对用户进行操作,因此我们在user表的数据操作类添加重置用户状态函数。​ 在usermodel.hpp添加后:#ifndefUSERMODEL_#defineUSERMODEL_#include"user.hpp......
  • linux源码趣读总结
    总结linux源码趣读花了半个月左右,看完了闪客的linux源码趣读。感觉之前上的操作系统原理课程只能给你一个模糊的印象,啊,有这个概念来着,有这个算法来着。比起从理论到实践的文字游戏,我还是更喜欢从实践讲理论的脚踏实地。从阅读linux-0.11源码,了解操作系统的构成。所谓的总结......
  • Linux磁盘管理心得
    Linux的磁盘管理主要分为5个步骤:①在Linux服务器上添加相应的硬盘(如/dev/sda、sdb、sdc…);②对全新的服务器(没有操作系统)做RAID(raid0、raid1、raid5等模式)或逻辑卷LVM;③对磁盘进行分区;④创建完分区后对该分区作格式化操作;⑤最后作挂载操作,将分区挂载到Linux文件系统中即......