debian

Debian远程访问如何安全设置

小樊
38
2025-11-19 01:15:19
栏目: 智能运维

Debian远程访问安全设置

一 基线加固与访问控制

二 SSH安全配置要点

配置项 建议值 说明
Protocol 2 仅使用 SSH 协议 2
Port 非 22(如 2222 降低自动化扫描命中率
PermitRootLogin no 禁止 root 远程登录
PermitEmptyPasswords no 禁止空密码
PasswordAuthentication no(已部署密钥时) 强制密钥登录,提升安全性
PubkeyAuthentication yes 启用公钥认证
AllowUsers / AllowGroups 指定用户/组 精确控制可登录账户
MaxAuthTries 3–5 降低暴力尝试效率
LoginGraceTime 601m 登录宽限时间
ClientAliveInterval 120 空闲 120 秒 自动断开
X11Forwarding no 不需要时关闭 X11 转发
AllowTcpForwarding no 不需要时关闭 TCP 转发
Banner /etc/issue.net 连接前显示合法告知

三 密钥认证与登录限制

四 入侵防护与日志审计

五 图形与文件传输的安全替代

0
看了该问题的人还看了