以下是Ubuntu SSH安全配置指南:
/etc/ssh/sshd_config,找到#Port 22,取消注释并改为非标准端口(如2222),重启SSH服务使更改生效。/etc/ssh/sshd_config中,将PermitRootLogin设为no,防止root用户直接SSH登录。authorized_keys文件,编辑sshd_config确保PubkeyAuthentication为yes,并禁用密码认证(PasswordAuthentication no)。sshd_config中使用AllowUsers或DenyUsers参数,限制特定用户或IP地址访问SSH。sudo ufw allow 2222,并启用防火墙sudo ufw enable。sudo apt update && sudo apt upgrade更新系统和SSH软件包,修复安全漏洞。