Centos 7 sshd の変更 | ルートログインの禁止と sshd ポートスクリプトの定義

Centos 7 sshd の変更 | ルートログインの禁止と sshd ポートスクリプトの定義

1. 新しいユーザーwwweee000を作成します

[root@localhost ~]# useradd wwweee000
[root@localhost ~]# パスワード wwweee000
ユーザー wwweee000 のパスワードを変更します。
新しいパスワード:
パスワードが正しくありません: パスワードが回文です
新しいパスワードを再入力してください:
passwd: すべての認証トークンが正常に更新されました。

2. #ポート22フィールドを削除し、別の未使用のポートに変更します。最大サーバーポートは65536です。//ポートは大文字の「P」であることに注意してください

[root@localhost ~]# cat -n /etc/ssh/sshd_config|grep "ポート*"
  17 #ポート 22
  100 #ゲートウェイポート数
[root@localhost ~]# cat /etc/ssh/sshd_config|grep -n "ポート*"
17:#ポート22
100:#ゲートウェイポート番号
[root@localhost ~]# awk "/Port */" /etc/ssh/sshd_config
#ポート22
#ゲートウェイポート番号

上記はまだ出力結果を満たしていません。ポート 22 の回答のみが必要です。

[root@localhost ~]# cat /etc/ssh/sshd_config|grep -n "ポート\ "      
17:#ポート22
[root@localhost ~]# cat -n /etc/ssh/sshd_config|grep "ポート\ "      
  17 #ポート 22
[root@localhost ~]# cat /etc/ssh/sshd_config|grep -n "ポート\ "      
17:#ポート22
[root@localhost ~]# awk "/Port\ /" /etc/ssh/sshd_config         
#ポート22
[root@localhost ~]# sed -i "17s/#ポート22/ポート22/g" /etc/ssh/sshd_config 
[root@localhost ~]# awk "/Port\ /" /etc/ssh/sshd_config         
ポート22

-nは行番号を表示します。\バックスラッシュは実際に定義します

3. ポート22を4096に変更するためにvi/vimを使用しないでください

[root@localhost ~]# sed -i "17s/ポート22/ポート4096/g" /etc/ssh/sshd_config 
[root@localhost ~]# cat /etc/ssh/sshd_config|grep "Port\ "
ポート 4096

4. #PermitRootLogin yes を PermitRootLogin no に変更します。

[root@localhost ~]# cat -n /etc/ssh/sshd_config|grep "PermitRootLogin"
  49 #PermitRootLogin はい
  104 # 「PermitRootLogin without-password」の設定。
[root@localhost ~]# sed -i "49s/#PermitRootLogin yes/PermitRootLogin no/g" /etc/ssh/sshd_config
[root@localhost ~]# cat -n /etc/ssh/sshd_config|grep "PermitRootLogin no"
  49 PermitRootLogin いいえ

5. sshdサービスを再起動する

[root@localhost ~]# systemctl sshd.service を再起動します

6. wwweee000を使用したユーザーログインの変更

[wwweee000@localhost ~]$

通常のユーザーは/etc/ssh/sshd_configを編集できません。編集するには、root に切り替える必要があります。root に切り替えるには、次のコマンドを使用します: su

7. root として実行し、シェル スクリプトを記述します。 //スクリプトユニバーサル Centos 7 (主に: sshd_config ポート番号定義入力により root ログインが禁止される)

#!/bin/bash
sshd_Port=`cat /etc/ssh/sshd_config|grep "Port\ "`
echo "現在の sshd ポート: $sshd_Port"
read -ep "sshd サービスの接続ポート (1-65536) を入力してください。
  他のポートが競合し、ファイアウォールポートがサービス用に開いていることを確認してください: "sshd_Port_read
echo "入力したポート番号: $sshd_Port_read"
sed -i "s/$sshd_Port/ポート $sshd_Port_read/g" /etc/ssh/sshd_config
echo " ポートが設定されました: `cat /etc/ssh/sshd_config|grep "Port\ "`"
sed -i "s/#PermitRootLogin yes/PermitRootLogin no/g" /etc/ssh/sshd_config
systemctl sshd.service を再起動します。
終了 0

テストを実行します(繰り返し使用可能)今回はファイアウォールをオフにし、本番サーバーのファイアウォールを閉じます

[root@localhost wwweee000]# ファイアウォール-cmd --state 
実行されていない
[root@localhost ~]# sh sshd_config_Port.sh 
  現在の sshd ポート: ポート 22
  sshd サービスの接続ポート (1-65536) を入力してください
  他のポートが競合していないこと、ファイアウォールポートがビジネス用に開いていることを確認してください: 4096
  入力したポート番号: 4096
  ポートは次のように設定されています: ポート 4096

要約する

上記は、centos 7 の sshd の変更 | ルートログインの禁止と sshd ポート スクリプトの定義についてご紹介したものです。お役に立てれば幸いです。ご質問がある場合は、メッセージを残してください。すぐに返信いたします。また、123WORDPRESS.COM ウェブサイトをサポートしてくださっている皆様にも感謝申し上げます。
この記事が役に立ったと思われた方は、ぜひ転載していただき、出典を明記してください。ありがとうございます!

以下もご興味があるかもしれません:
  • CentOS 7 で grub パスワードと単一ユーザー ログインを設定するサンプル コード
  • Centos7 で N 回ログインに失敗した後にユーザーをロックしてログインを禁止する方法
  • CentOS7でSSHログインポートを変更する方法
  • Redhat 7/CentOS 7 SSH パスワードフリーログイン方法
  • CentOS 7 sshd 接続拒否問題の解決策

<<:  mysql5.7.20 での最初のログイン失敗に対する簡単な解決策

>>:  Vue のスロットリング関数使用時の落とし穴ガイド

推薦する

見落とされがちなMETAタグの特殊効果(ページ遷移効果)

Web デザインで js を使用すると、多くのページ効果を実現できますが、HTML タグの META...

JavaScript はスローモーションアニメーションのカプセル化と使用法を説明します

プロセス分析の実装(1)繰り返して電話をかけるには?答え: 関数をカプセル化して一度だけ呼び出すコー...

ウェブページでmp3またはフラッシュプレーヤーコードを再生する

コードをコピーコードは次のとおりです。 <オブジェクト id="player1&qu...

Docker+K8S+GitLab/SVN+Jenkins+Harbor をベースにした継続的インテグレーション配信環境の構築に関する詳細なチュートリアル

目次環境設定の概要1.K8Sとは何ですか? 2. K8S を使用する理由3. K8S を使用する利点...

Navicat 経由で MySQL にリモート接続する方法

Navicat を使用して IP 経由で直接接続すると、次のようなさまざまなエラーが報告されます: ...

ウェブページのカラーマッチング例分析: 緑色のカラーマッチングウェブページ分析

<br />緑は黄色と青(寒色と暖色)の中間の色で、より穏やかな色です。そのため、緑は最...

インターフェースなしで Centos7 に JDK と Tomcat をデプロイするチュートリアル

1. xshell6をインストールする2. サーバー接続を作成し、ユーザー名とパスワードを入力します...

非常に便利な CSS 開発ツール 8 つを紹介

CSS3 パターン ギャラリーこの CSS3 パターン ライブラリには、純粋な CSS3 を使用して...

Docker を使用した Laravel アプリケーションのデプロイ例

この記事で使用されているPHPベースイメージはphp:7.3-apacheです。この記事の Lara...

MySQL 5.6 での table_open_cache パラメータの最適化と適切な構成の詳細な説明

1. はじめにtable_cache は非常に重要な MySQL パフォーマンス パラメータであり、...

床スクロール効果を実現する js

この記事ではjQueryを使用して、階段のスライド効果を実装し、フロアをスクロールし、フロアボタンを...

Nginx+Keepalived でデュアルマシン マスターとバックアップを実装する方法

序文まず、高性能サーバーの高可用性またはホットスタンバイソリューションである Keepalived ...

Vueのインストールと使用

目次1. Vueのインストール方法1: CDNの導入方法2: 直接ダウンロードしてインポートする方法...

CSS で波の効果を作成するためのアイデア

以前、純粋な CSS を使用して波の効果を実現する方法をいくつか紹介しました。それらについては、次の...

MySQLの文字タイプは大文字と小文字を区別します

デフォルトでは、MySQLの文字タイプは大文字と小文字を区別しません。つまり、name='A...