[25378] 2016-08-15_五条强化SSH安全的建议

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-19
2016-08-15_五条强化SSH安全的建议   S S H     m a y w a n t i n g   L i n u x   2 0 1 6 - 0 8 - 1 5 使   O p e n S S H     S S H   怀   5     O p e n S S H   1 .   便 使   p w g e n p w g e n   1 2 使   B r u c e   S c h n e i e r [ 1 ]   使 使         S S H     2 2   使   F a i l 2 b a n [ 2 ]   使   r o o t   a d m i n 2 .         s s h   T o o   m a n y   a u t h e n t i c a t i o n   f a i l u r e s   f o r   c a r l a         p w g e n   1 2 # * T o o   M a n y   A u t h e n t i c a t i o n   F a i l u r e s ~ / . s s h / c o n f i g ~ / . s s h /
    使   H o s t N a m e L C T T   使   L i n u x   使   s s h     . s s h     s s h   - i   使 使     3 .   使 使 便   R S A   / 使   R S A     3 0 7 2     2 0 4 8   ,         - -       S S H   2 .   5 .   1 .   $   m k d i r   ~ / . s s h 2 .   $   c h m o d   7 0 0   ~ / . s s h ~ / . s s h / c o n f g 1 .   H o s t N a m e   r e m o t e . s i t e . c o m 2 .   P u b k e y A u t h e n t i c a t i o n = n o - o   P u b k e y A u t h e n t i c a t i o n = n o 1 .   $   s s h - k e y g e n   - t   r s a   - b   3 0 7 2   - f   i d _ m a i l s e r v e r i d _ m a i l s e r v e r i d _ m a i l s e r v e r . p u b i d _ m a i l s e r v e r s s h - c o p y - i d 1 .   $   s s h - c o p y - i d   - i     i d _ r s a . p u b   u s e r @ r e m o t e s e r v e r 3 .   / u s r / b i n / s s h - c o p y - i d :   I N F O :   a t t e m p t i n g   t o   l o g   i n   w i t h   t h e   n e w   k e y ( s ) ,   t o   f i l t e r   o u t   a n y   t h a t   a r e   a l r e a d y   i n s t a l l e d 4 .   u s e r @ r e m o t e s e r v e r ' s   p a s s w o r d :
7 .     4 .         S S H   5 .     - -     使       使 6 .   N u m b e r   o f   k e y ( s )   a d d e d :   1 8 .   N o w   t r y   l o g g i n g   i n t o   t h e   m a c h i n e ,   w i t h :       " s s h   ' u s e r @ r e m o t e s e r v e r ' " 9 .   a n d   c h e c k   t o   m a k e   s u r e   t h a t   o n l y   t h e   k e y ( s )   y o u   w a n t e d   w e r e   a d d e d . s s h - c o p y - i d 1 .   $   s s h   ' u s e r @ r e m o t e s e r v e r ' / e t c / s s h d _ c o n f i g 1 .   P a s s w o r d A u t h e n t i c a t i o n   n o s s h   - u   u s e r n a m e   - p   2 2 2 2   r e m o t e . s i t e . w i t h . l o n g - n a m e s s h   r e m o t e 1 ~ / . s s h / c o n f i g 1 .   H o s t   r e m o t e 1 2 .   H o s t N a m e   r e m o t e . s i t e . w i t h . l o n g - n a m e 3 .   P o r t   2 2 2 2 4 .   U s e r   u s e r n a m e 5 .   P u b k e y A u t h e n t i c a t i o n   n o 1 .   H o s t   r e m o t e 1 2 .   H o s t N a m e   r e m o t e . s i t e . w i t h . l o n g - n a m e
O p e n S S H   [ 3 ]     S S H   使   O p e n S S H   v i a :   h t t p s : / / w w w . l i n u x . c o m / l e a r n / 5 - s s h - h a r d e n i n g - t i p s C A R L A   S C H R O D E R [ 4 ]   m a y w a n t i n g [ 5 ]   w x y [ 6 ]   L C T T [ 7 ]   L i n u x [ 8 ]   [ 1 ] :   h t t p s : / / w w w . s c h n e i e r . c o m / b l o g / a r c h i v e s / 2 0 0 5 / 0 6 / w r i t e _ d o w n _ y o u r . h t m l [ 2 ] :   h t t p : / / w w w . f a i l 2 b a n . o r g / w i k i / i n d e x . p h p / M a i n _ P a g e [ 3 ] :   h t t p : / / w w w . o p e n s s h . c o m / [ 4 ] :   h t t p s : / / w w w . l i n u x . c o m / u s e r s / c s c h r o d e r [ 5 ] :   h t t p s : / / g i t h u b . c o m / m a y w a n t i n g [ 6 ] :   h t t p s : / / g i t h u b . c o m / w x y [ 7 ] :   h t t p s : / / g i t h u b . c o m / L C T T / T r a n s l a t e P r o j e c t [ 8 ] :   h t t p s : / / l i n u x . c n /   I D   3 .   P o r t   2 2 2 2 4 .   U s e r   u s e r n a m e 5 .   I d e n t i t y F i l e     ~ / . s s h / i d _ r e m o t e s e r v e r

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则