Linux服务器系统安全防护部署方案

 时间:2026-02-12 16:41:20

1、一、修改ssh端口号

进入系统后在root用户下

vi /etc/ssh/sshd_config 

找到# port 22  

去掉前面的#号,

在下面添加一行

port 94

wq保存退出

这样远程端口就修改为94端口了

Linux服务器系统安全防护部署方案

2、这样配置后,一般是不可以使用的,因为还没有配置防火墙规则,下面我们来配置一下。

vi /etc/sysconfig/iptables 

在原来的22端口下,添加94端口的防火墙规则

firewall-cmd --zone=public --add-port=94/tcp --permanent

提示:seccuss即为成功添加94端口

Linux服务器系统安全防护部署方案

3、配置完防火墙之后需要重启下防火墙服务才可以生效

systemctl restart firewalld.service

Linux服务器系统安全防护部署方案

4、二、添加用户(用户名密码可随意,但是一定要记住)

useradd 94ip 

passwd 94ip

Linux服务器系统安全防护部署方案

5、三、禁止root登录

vi /etc/ssh/sshd_config

PermitRootLogin yes修改为no

Linux服务器系统安全防护部署方案

6、重启一下服务即可

systemctl restart sshd.service

这样,root用户就不能SSH登陆了,只能使用我们刚建立的用户名来登录

能尽可能的避免root被爆破的可能性

  • 如何改变自己虚拟机的内存大小以及cpu核心数
  • 遇到dns劫持怎么办
  • 数据库mysql解压版报错说明:1146(42S02)
  • FileZilla下载文件失败
  • 如何让云服务器使用自定义镜像?
  • 热门搜索
    九华山旅游景点 定州旅游景点大全 栖霞旅游景点大全 沙家浜旅游攻略 虚拟旅游网站 福州旅游地图 台山大方旅游官网 塞舌尔旅游报价 去海南旅游注意事项 台北旅游景点