014服务器登录常用配置

2017-02-17  本文已影响33人  星期四晚八点

服务器安全登录配置

(1)远程登录配置

(2)Xshell方式

使用密钥登录分为3步:
1、生成密钥(公钥与私钥);
2、放置公钥(Public Key)到服务器~/.ssh/authorized_key文件中;
3、配置ssh客户端使用密钥登录。

(3)centos免密码登录

A主机-->B主机
A

ssh-keygen -t rsa -P ''  //-p ''免密码
/root/.ssh目录下面产生一对密钥id_rsa和id_rsa.pub
scp /root/.ssh/id_rsa.pub root@192.168.1.181:/root/.ssh/authorized_keys
多台采用追加方式

B

chmod 600 /root/.ssh/authorized_keys
ssh -l root 192.168.1.181

(4)其它软件

1.使用fail2ban ,fail2ban可以监视你的系统日志
2.匹配日志的错误信息(正则式匹配)执行相应的屏蔽动作(一般是调用防火墙屏蔽)
3.如:当有人在试探你的SSH、SMTP、FTP密码,只要达到你预设的次数,fail2ban就会调用防火墙屏蔽这个IP,而且可以发送e-mail通知系统管理员

上一篇 下一篇

猜你喜欢

热点阅读