CentOS 7 SSH的安全配置

本文详细介绍了如何增强CentOS 7系统中SSH的安全性,包括创建admin用户,将SSH端口改为61234,开启防火墙新端口,设置Selinux,实现管理员PC的免密登录。通过这些步骤,确保了服务器只允许特定用户从特定IP通过SSH安全登录。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

实训任务:SSH的安全配置

任务情境描述
在这里插入图片描述
某公司管理员已经将自己个人电脑免密登录到远程服务器。
服务器地址为192.168.1.10/24
管理员PC地址为192.168.1.20/24
管理员ID为admin,密码为password
为了让SSH更安全,需要修改SSH的端口为61234,并限制服务器只能由管理员PC通过admin用户登录。
请依照操作步骤将关键配置及客户端登录测试截图,附简单的文字说明顺序地贴于实验报告中。

  1. 新建admin用户
    在这里插入图片描述
  2. 修改SSH的端口为61234
    在这里插入图片描述
    在这里插入图片描述
  3. 防火墙开启61234端口
    在这里插入图片描述
  4. Selinux设置
    在这里插入图片描述
    在这里插入图片描述
  5. 端口测试:
    在这里插入图片描述
  6. 生成密钥,传密钥,免密登录
    在这里插入图片描述
    在这里插入图片描述
  7. 修改配置文件
    在这里插入图片描述在这里插入图片描述
    在这里插入图片描述
    在这里插入图片描述
  8. 测试:
    用服务器端的root用户和其他用户远程登录失败,用admin用户免密登录成功!
    在这里插入图片描述
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值