VPS的SSH安全設(shè)置指南
宇塵網(wǎng)絡(luò)幫助中心——域名知識(shí)|虛擬主機(jī)知識(shí)|VPS主機(jī)知識(shí)|服務(wù)器知識(shí)|網(wǎng)站建設(shè)知識(shí)|網(wǎng)絡(luò)推廣|美國月付空間|月付美國空間|美國VPS|美國服務(wù)器租用|防牌空間——打造中國最專業(yè)的海外虛擬主機(jī)提供商
1.什么是SSH?
SSH為Secure Shell的縮寫,由IETF的網(wǎng)絡(luò)工作小組(Network Working Group)所制定;SSH為建立在應(yīng)用層和傳輸層基礎(chǔ)上的安全協(xié)議。
傳統(tǒng)的網(wǎng)絡(luò)服務(wù)程序,如FTP、POP和Telnet其本質(zhì)上都是不安全的;因?yàn)樗鼈冊诰W(wǎng)絡(luò)上用明文傳送數(shù)據(jù)、用戶帳號(hào)和用戶口令,很容易受到中間人(man-in-the-middle)攻擊方式的攻擊。就是存在另一個(gè)人或者一臺(tái)機(jī)器冒充真正的服務(wù)器接收用戶傳給服務(wù)器的數(shù)據(jù),然后再冒充用戶把數(shù)據(jù)傳給真正的服務(wù)器。
而SSH是目前較可靠,專為遠(yuǎn)程登錄會(huì)話和其他網(wǎng)絡(luò)服務(wù)提供安全性的協(xié)議。利用SSH協(xié)議可以有效防止遠(yuǎn)程管理過程中的信息泄露問題。透過SSH可以對所有傳輸?shù)臄?shù)據(jù)進(jìn)行加密,也能夠防止DNS欺騙和IP欺騙。
SSH之另一項(xiàng)優(yōu)點(diǎn)為其傳輸?shù)臄?shù)據(jù)是經(jīng)過壓縮的,所以可以加快傳輸?shù)乃俣取?/FONT>SSH有很多功能,它既可以代替Telnet,又可以為FTP、POP、甚至為PPP提供一個(gè)安全的“通道”。
美國VPS_美國便宜VPS_歐洲VPS_外匯VPS_美國外匯VPS_
2.如何對SSH進(jìn)行安全設(shè)置?
SSH的安全設(shè)置,是通過對 /etc/ssh 目錄下的 sshd_config 文件,作如下修改來實(shí)現(xiàn)的:
ListenAddress 192.168.0.1
使得 ssh 只監(jiān)聽一個(gè)指定的接口, 如果你有多個(gè)(并不想在其上邊獲得 ssh 服務(wù))接口, 或者將來會(huì)增加一塊新網(wǎng)卡(但并不想通過它連接ssh服務(wù)).
PermitRootLogin no
嘗試任何情況先都不允許 Root 登錄. 如果有人想通過 ssh 成為 root, 需要兩次登錄, 并且root的密碼現(xiàn)在仍不可能通過SSH暴力破解.
Listen 666
改變監(jiān)聽端口, 這樣入侵者不能完全確定是否運(yùn)行了sshd守護(hù)進(jìn)程(事先警告,這是模糊安全的).
PermitEmptyPasswords no
空密碼是對系統(tǒng)安全的嘲弄.
AllowUsers alex ref me@somewhere
只允許某些用戶通過 ssh 訪問主機(jī). user@host 也可用于限制指定用戶通過指定主機(jī)訪問.
AllowGroups wheel admin
僅允許某個(gè)組的成員通過 ssh 訪問主機(jī). AllowGroups 和 AllowUsers 對于拒絕訪問主機(jī)有同樣的效果. 當(dāng)稱它們?yōu)?nbsp;“DenyUsers” 和 “DenyGroups” 時(shí)不要覺得奇怪.
PasswordAuthentication yes
這完全取決于您的選擇. 僅僅允許用戶使用置于 ~/.ssh/authorized_keys 文件中的 ssh-keys 登錄主機(jī)將更加安全. 如果要達(dá)到這種效果,將其設(shè)為 “no”.
禁用所有的您不需要的認(rèn)證方式, 如果您用不到, 例如 RhostsRSAAuthentication, HostbasedAuthentication, KerberosAuthentication 或 RhostsAuthentication(例如), 您應(yīng)該將其禁用, 即使它們是缺省設(shè)置(參閱聯(lián)機(jī)幫助 sshd_config(5)).
Protocol 2
禁用版本1協(xié)議, 因?yàn)槠湓O(shè)計(jì)缺陷, 很容易使密碼被黑掉. 更多信息, 參閱 ssh協(xié)議問題報(bào)告 或 Xforce 通告.
Banner /etc/some_file
為用戶連接到 ssh 服務(wù)器增加一個(gè)標(biāo)題(它將從文件讀取), 在一些國家, 登入給定系統(tǒng)前, 給出未經(jīng)授權(quán)或者用戶監(jiān)視警告信息, 將會(huì)受到法律的保護(hù).
美國服務(wù)器_香港服務(wù)器_香港服務(wù)器租用_美國抗攻擊服務(wù)器_美國VPS主機(jī)_VPS服務(wù)器
宇塵網(wǎng)絡(luò),更多技術(shù)文章,歡迎您的訪問,我們將會(huì)為您提供優(yōu)質(zhì)的網(wǎng)絡(luò)服務(wù)。