在Ubuntu系统中配置SSH的安全设置,可以遵循以下几个步骤来提高安全性:
更改默认SSH端口:
sudo nano /etc/ssh/sshd_config
#Port 22
这一行,取消注释并更改端口号(例如更改为2222)。禁用root登录:
sshd_config
文件中找到PermitRootLogin
这一行。no
,以禁止root用户通过SSH登录。使用公钥认证:
ssh-keygen
~/.ssh/authorized_keys
文件中。~/.ssh
目录和authorized_keys
文件的权限正确:chmod 700 ~/.ssh
和 chmod 600 ~/.ssh/authorized_keys
限制SSH访问:
sshd_config
文件中找到AllowUsers
或DenyUsers
这一行。AllowUsers
指定允许登录的用户列表,或者使用DenyUsers
指定不允许登录的用户列表。使用防火墙限制访问:
sudo ufw allow from 192.168.1.100 to any port 2222
禁用不必要的服务:
sshd_config
文件中,注释掉或删除不需要的选项,例如X11Forwarding
、PermitTTY
等。定期更新和重启SSH服务:
sudo apt update && sudo apt upgrade
sudo systemctl restart ssh
监控和日志记录:
/var/log/auth.log
文件以查看SSH相关的日志条目。通过以上步骤,你可以显著提高Ubuntu系统中SSH的安全性。记得在每次更改配置后重启SSH服务以使更改生效。