- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SSH的一些安全小技巧
SSH的一些安全小技巧
前言
关于 ssh 的好处, 相信不用我多说了吧? 簡而言之, 之前的 rpc command 于 telnet 都全可用 ssh 代替. 比方如下的這些常見功能:
至於详细的用法, 我這就不說了. 请读者自行研究吧.
我这里要说的, 是针对 ssh 服务为大家介绍一些安全技巧, 希望大家用得更安心些
(以 RedHat 9 为例)
登入 server 端:
1) 禁止 root 登錄
2) 廢除密碼登錄, 強迫使用 RSA 驗證(假設 ssh 帳戶為 user1 )
3) 限制 su / sudo 名單:
4) 限制 ssh 使用者名單
5) 封鎖 ssh 連線並改用 web 控管清單
(最好還將 SSL 設起來, 或只限 https 連線更佳, 我這裡略過 SSL 設定, 請讀者自補.) (如需控制連線來源, 那請再補 Allow/Deny 項目, 也請讀者自補.)
.
END
# touch /var/www/html/ssh_open/ssh_open.txt
# chmod 640 /var/www/html/ssh_open/*
# chgrp apache /var/www/html/ssh_open/*
# chmod g+w /var/www/html/ssh_open/ssh_open.txt
# chmod o+t /var/www/html/ssh_open
# service httpd restart
# mkdir /etc/iptables
# cat /etc/iptables/sshopen.sh END#!/bin/bash
PATH=/sbin:/bin:/usr/sbin:/usr/bin
list_dir=/var/www/html/ssh_openlist_file=$list_dir/allow_ssh.txtbad_list=$list_dir/bad_ip.txtauth_log=$list_dir/xinetd.logtrusted_ip= chain_name=ssh_rules
mail_to=root
# clear chain if exits, or create chain.iptables -L -n | /bin/grep -q ^Chain $chain_name {
iptables -F $chain_name
true} || {
iptables -N $chain_name
iptables -I INPUT -p tcp --dport 22 -j $chain_name}
# clear chain on demand[ $1 = clear ] {
iptables -F $chain_name
cat /dev/null $list_file exit 0}
# do nothing while list is empty[ -s $list_file ] || exit 1
# deny connection if host dosnt math to listhost_ip=$(grep myssh from= $auth_log | tail -1 | awk -F= {print $NF})list_ip=$(cat $list_file)if [ -n $host_ip -a $host_ip != $list_ip ]; then
echo -e ${trusted_ip/ /\n} | grep -q $host_ip || {
/sbin/iptables-save | grep -q INPUT -s $host_IP -j DROP$ || {
/sbin/iptables -I INPUT -s $host_ip -j DROP
echo $host_ip $bad_list
echo $host_ip is blocked by $0 on $(date) | mail -s block
ip $mail_to
}
}
exit 2
fi
# add rule
iptables -A $chain_name -p tcp --dport 22 -s $( $list_file) -j ACCEPT \
echo ssh opened to $( $list_file) on $(date) | \
mail -s
您可能关注的文档
- 钢结构设计原理第1阶段测试题1b.doc
- 2015年中考试卷:数学B卷(重庆市卷).doc
- 酒店经营管理试卷2009-10-2B.doc
- 一元一次方程水平测试B.doc
- Linux内核编译文档step By step.docx
- 2013.11.26 新四六级翻译应试策略 钱希老师 by派派.doc
- Linux_7Linux核心管理与定制.ppt
- Linux编译内核的详细配置说明.docx
- 六B第一讲:圆柱体的侧面积和表面积-20120216.doc
- Unit1 B Let’s learn.doc
- 2024高考物理一轮复习规范演练7共点力的平衡含解析新人教版.doc
- 高中语文第5课苏轼词两首学案3新人教版必修4.doc
- 2024_2025学年高中英语课时分层作业9Unit3LifeinthefutureSectionⅢⅣ含解析新人教版必修5.doc
- 2024_2025学年新教材高中英语模块素养检测含解析译林版必修第一册.doc
- 2024_2025学年新教材高中英语单元综合检测5含解析外研版选择性必修第一册.doc
- 2024高考政治一轮复习第1单元生活与消费第三课多彩的消费练习含解析新人教版必修1.doc
- 2024_2025学年新教材高中英语WELCOMEUNITSectionⅡReadingandThi.doc
- 2024_2025学年高中历史专题九当今世界政治格局的多极化趋势测评含解析人民版必修1.docx
- 2024高考生物一轮复习第9单元生物与环境第29讲生态系统的结构和功能教案.docx
- 2024_2025学年新教材高中英语UNIT5LANGUAGESAROUNDTHEWORLDSect.doc
最近下载
- 多发性硬化症免疫病理学.pptx VIP
- 教科版小学科学四年级上册 一天的食物 教案 教学设计.doc
- 人教统编版语文四年级上册 第三单元 双减分层作业设计 案例样例.docx
- 《中国文学理论批评史》第一章 先秦两汉文学理论批评60.pptx VIP
- 国家开放大学电大《计算机应用基础(本) 》 终结性考试试题答案(完整版).pptx
- 【西门子】SIMATIC HMI IPC477C _ HMI IPC477C PRO.pdf
- 2024年江苏省泰州市中考数学试题卷(含答案).docx
- 初中语文新部编版七年级上册第一单元核心素养教案(2024秋).doc
- 18.富饶的西沙群岛 ( 课件)(共17张PPT).ppt.pptx VIP
- 胃肠造影规范操作归纳.ppt
文档评论(0)