在Ubuntu系统中配置SSH的安全设置,可以遵循以下几个步骤来提高安全性:
更改默认SSH端口:
sudo nano /etc/ssh/sshd_config#Port 22这一行,取消注释并更改端口号(例如更改为2222)。禁用root登录:
sshd_config文件中找到PermitRootLogin这一行。no,以禁止root用户通过SSH登录。使用公钥认证:
ssh-keygen~/.ssh/authorized_keys文件中。~/.ssh目录和authorized_keys文件的权限正确:chmod 700 ~/.ssh 和 chmod 600 ~/.ssh/authorized_keys限制SSH访问:
sshd_config文件中找到AllowUsers或DenyUsers这一行。AllowUsers指定允许登录的用户列表,或者使用DenyUsers指定不允许登录的用户列表。使用防火墙限制访问:
sudo ufw allow from 192.168.1.100 to any port 2222禁用不必要的服务:
sshd_config文件中,注释掉或删除不需要的选项,例如X11Forwarding、PermitTTY等。定期更新和重启SSH服务:
sudo apt update && sudo apt upgradesudo systemctl restart ssh监控和日志记录:
/var/log/auth.log文件以查看SSH相关的日志条目。通过以上步骤,你可以显著提高Ubuntu系统中SSH的安全性。记得在每次更改配置后重启SSH服务以使更改生效。