Linux SSH配置
设置公私秘钥
pass
只允许秘钥登陆
鉴于实验室服务器经常被爆破登陆
- 现在设置只允许秘钥登陆
sudo vim /etc/ssh/sshd_config
- 修改
sshd_config
文件PubkeyAuthentication yes # 启用公告密钥配对认证方式 RSAAuthentication yes # 允许RSA密钥 PasswordAuthentication no # 禁止密码验证登录,如果启用的话,RSA认证登录就没有意义了 PermitRootLogin no # 禁用root账户登录,非必要,但为了安全性,请配置
- 重启
ssh
服务service sshd restart
SSH登陆日志查询
- 查看登陆失败的用户
lastb
- 查看登陆过的用户
last
- 其他信息
sudo journalctl | grep ssh