如何使ssh操作linux 更安全

对于提高linux的SSH远程操作安全性可从以下几个方面进行增强

  1. 禁用ROOT用户,创建其他用户,并使用密钥登陆
  2. 更改SSH默认端口号,设置一个较长数位的端口号,增加被端口扫描到的难度
  3. 可对常使用的用户经常执行的命令进行sudo授权,以减少对root用户的切换
  4. 对常用的文件或文件夹对常用的用户进行相关权限的设定,可用ACL授权,(getfacl 文件/文件夹, setfacl -m u:user:rwx 文件名/文件夹)
  5. 使用quota对用户上传文件的大小和数量进行限制,防止被爆力上传

你可能感兴趣的:(ssh,linux,安全)