在Ubuntu上配置SecureCRT安全设置步骤如下:
-
安装SecureCRT
下载Linux版本并安装(需用Wine运行Windows安装程序)。
-
创建SSH会话
- 打开SecureCRT,选择「File→New Session」,输入Ubuntu服务器IP,选择SSH协议。
- 认证方式选「Key Pair」,指定私钥文件路径(默认
~/.ssh/id_rsa
)。
-
配置安全选项
- SSH标签页:选择SSH2协议,启用「Diffie-Hellman」和「ECDH」密钥交换算法,选择AES或3DES加密算法。
- 认证方式:优先使用公钥认证,禁用密码认证(需在服务器端配置
/etc/ssh/sshd_config
)。
- 会话超时:设置空闲超时断开(如5分钟),避免长时间未操作的安全风险。
-
增强系统安全
- 服务器端配置防火墙(UFW)仅允许SSH端口(默认22)。
- 定期更新SecureCRT和SSH服务版本,修复漏洞。
-
验证连接
连接时选择「Accept & Save」主机密钥,首次连接需输入密码(后续仅用私钥认证)。
关键安全点:优先使用公钥认证+强加密算法,禁用不安全的协议(如SSH1),定期更新软件。