首页>>帮助中心>>centos香港服务器如何限制ssh访问

centos香港服务器如何限制ssh访问

2025/3/9 11次
香港服务器要限制 CentOS 上的 SSH 访问,您可以采取以下措施:

更改默认 SSH 端口: 编辑 /etc/ssh/sshd_config 文件,找到 #Port 22 这一行,取消注释并更改端口号。例如,将其更改为 Port 2222。然后重启 SSH 服务:
sudo systemctl restart sshd
复制代码
禁用 root 登录: 在 /etc/ssh/sshd_config 文件中,找到 PermitRootLogin 这一行,将其值更改为 no。这将禁止使用 root 用户登录。
PermitRootLogin no
复制代码
使用公钥认证: 在客户端生成 SSH 密钥对(如果尚未生成),然后将公钥添加到服务器上的 ~/.ssh/authorized_keys 文件中。在 /etc/ssh/sshd_config 文件中,确保以下设置已启用:
PubkeyAuthentication yes
PasswordAuthentication no
复制代码
这将禁用密码登录,只允许使用密钥对进行身份验证。
限制允许访问的用户: 在 /etc/ssh/sshd_config 文件中,使用 AllowUsers 设置允许访问的用户。例如:
AllowUsers user1 user2
复制代码
这将仅允许 user1 和 user2 用户通过 SSH 访问服务器。
使用防火墙限制 IP 地址访问: 如果您使用的是 firewalld,可以添加一个规则以仅允许特定 IP 地址访问 SSH 端口。例如,要仅允许 IP 地址为 192.168.1.100 的用户访问 SSH,请运行以下命令:
sudo firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.1.100" port protocol="tcp" port="2222" accept'
sudo firewall-cmd --reload
复制代码
请注意,这些方法并非绝对安全,但它们可以大大提高您的 CentOS 服务器上 SSH 访问的安全性。

购买使用一诺网络香港服务器,可以极大降低初创企业、中小企业以及个人开发者等用户群体的整体IT使用成本,无需亲自搭建基础设施、简化了运维和管理的日常工作量,使用户能够更专注于自身的业务发展和创新。香港服务器低至29元/月,购买链接:https://www.enuoidc.com/vps.html?typeid=2