2025-06-27 Linux日常运维:SSHD安全配置指南(一) Linux日常运维:SSHD安全配置指南(一) 一、为什么需要关注SSHD配置?作为Linux运维工程师,每天最常打交道的服务莫过于SSHD(Secure Shell Daemon)。这个看似简单的远程管理工具,却直接关系到服务器的"生死存亡"。记得去年某企业就因默认22端口暴露,遭遇了暴力破解导致的数据泄露。今天我们就从实战角度,聊聊如何给SSHD穿上"防弹衣"。二、基础配置篇:三步建立安全基线1. 修改默认端口(最立竿见影的措施)打开/etc/ssh/sshd_config文件,找到这一行: ```bashPort 22``` 去掉注释并更换端口(建议选择1024-65535之间的高位端口):bash Port 58234注意: - 修改后需同步更新SELinux策略:semanage port -a -t ssh_port_t -p tcp 58234 - 防火墙务必放行新端口 - 建议保留22端口1周作为过渡2. 禁用root直接登录找到以下配置项: ```bashPermitRootLogin yes改为:bash PermitRootLogin no ``` 之后新建普通用户并授予sudo权限,这样即使攻击者猜到密... 2025年06月27日 2 阅读 0 评论