Debian ssh配置工作端口、用户登录以及日志记录#&

需求:

  • 工作端口为2021;

  • 只允许用户user01,密码ChinaSkill21登录到router。其他用户(包括root)不能登录,创建一个新用户,新用户可以从本地登录,但不能从ssh远程登录。

  • 通过ssh登录尝试登录到RouterSrv,一分钟内最多尝试登录的次数为3次,超过后禁止该客户端网络地址访问ssh服务。

  • 记录用户登录的日志到/var/log/ssh.log,日志内容要包含:源地址,目标地址,协议,源端口,目标端口。

需要修改的文件:

  • ssh配置文件:/etc/ssh/sshd_config
  • 日志文件:/etc/rsyslog.conf

1.ssh配置文件修改:

a.进入/etc/ssh/sshd_config
在这里插入图片描述
b.将工作端口 22 修改为 2021
在这里插入图片描述

c. 只允许用户user01,其他用户(包括root)不能登录
在这里插入图片描述
d.设置日志文件
在这里插入图片描述

e.修改尝试登录次数限制为1分钟最多3次
在这里插入图片描述

f.Ctrl+s保存修改,Ctrl+x退出

2.日志文件修改:

a.进入/var/log/ssh.log
在这里插入图片描述

b.设置ssh登录日志文件路径
在这里插入图片描述

3.在RouterSrv中创建用户user01,并设置其密码为ChinaSkill21

在这里插入图片描述

4.重启ssh和日志服务

在这里插入图片描述

(ssh远程登录指令:ssh 用户名@RouterSrv的ip地址 -p 端口号)


版权声明:本文为qq_53450408原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。