Ubuntu SSH 安全加固技巧包括:
控制系统账户:
passwd -l
命令锁定用户登录。修改口令生存期:
设置口令复杂度:
限制登录超时:
修改 SSH 远程端口:
禁用 root 登录:
/etc/ssh/sshd_config
文件,将 PermitRootLogin
设置为 no
,禁止直接通过 SSH 登录 root 账户。启用公钥登录:
PubkeyAuthentication
设置为 yes
,使用密钥对进行身份验证,提高安全性。配置防火墙:
安装并配置 Fail2Ban:
/etc/fail2ban/jail.conf
文件进行配置。定期更新系统和软件包:
sudo apt update && sudo apt upgrade
检查更新。通过上述方法,可以显著提高 Ubuntu 服务器的安全性,减少遭受恶意攻击的风险。请注意,安全性是一个持续的过程,需要不断地监控和更新。