debian

Debian SSH如何配置安全连接

小樊
33
2025-10-16 17:44:49
栏目: 智能运维

1. 安装OpenSSH服务器
在Debian系统上,首先通过以下命令安装OpenSSH服务器(若未安装):

sudo apt update && sudo apt install openssh-server -y

安装完成后,SSH服务会自动启动,可通过sudo systemctl status ssh验证服务状态(显示“active (running)”即为正常)。

2. 修改SSH配置文件加固
编辑SSH主配置文件/etc/ssh/sshd_config(修改前建议备份:sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak),调整以下关键参数以提升安全性:

3. 配置SSH密钥认证(推荐)
密钥认证是比密码更安全的身份验证方式,步骤如下:

4. 配置防火墙限制访问
使用ufw(Uncomplicated Firewall)限制SSH端口访问,仅允许可信IP地址连接:

5. 重启SSH服务应用配置
修改配置文件后,需重启SSH服务使更改生效:

sudo systemctl restart ssh

若修改了端口等关键参数,建议通过本地终端(未关闭的SSH会话)操作,避免因配置错误导致无法远程连接。

6. 日志监控与日常维护
定期检查SSH日志(路径:/var/log/auth.log),分析登录尝试情况:

0
看了该问题的人还看了