Linux中禁止root用户SSH登录及修改SSH端口的方法

时间:2022-06-10 20:02:04

1、禁止root用户登录ssh
 

复制代码

代码如下:


#vi /etc/ssh/sshd_config


复制代码

代码如下:


PermitRootLogin yes


改为

复制代码

代码如下:


PermitRootLogin no


重启sshd服务

复制代码

代码如下:


#service sshd restart


此时再使用root登录就会被提示拒绝:

复制代码

代码如下:


login as: root
root@192.168.8.100's password:
Access denied


2、修改ssh默认端口

复制代码

代码如下:


vi /etc/ssh/sshd_config


找到#Port 22一段,这里是标识默认使用22端口,修改为如下:

复制代码

代码如下:


Port 22
Port 7000


然后保存退出
重启sshd服务

复制代码

代码如下:


#service sshd restart


注意:此时使用22端口和7000应该都可以登录,这样就避免了在调试时失误(如调整端口后没有调整相应的防火墙策略)导致不能使用ssh登录服务器的情况。
使用ssh客户端并用7000端口登录测试,无误后再将/etc/ssh/sshd_config配置文件下的Port 22一句注释并重启sshd服务即可。