发新话题
打印

[01-19] sshd_config配置文档

[01-19] sshd_config配置文档

來自:互聯網

#服务器端配置  /etc/ssh/sshd_config
#只考虑协议版本2

#全局配置
复制内容到剪贴板
代码:
VersionAddendum i0595-20050505                       #在telnet ip 22时只能看出openssh的版本,看不出OS
Protocol 2                                                          #使用协议版本2
Port 22                                                             #sshd监听22端口
ListenAddress 192.168.7.1                                  #sshd只监听目标ip为192.168.7.1的请求
AllowGroups    wheel myguest                             #允许wheel组和myguest组的用户登录
AllowUsers  teczm authen@192.168.8.5               #允许来自以上组的teczm用户和authen用户登录,
                                                                      #且authen用户只能从主机192.168.8.5登录
#DenyGroups                                                   #拒绝登录的组,参数设置和AllowGroups一样
#DenyUsers                                                     #拒绝登录的用户,参数设置和AllowUsers一样
#AllowTcpForwarding yes                                  #是否转发的TCP包都被允许。默认是 ``yes''。
LoginGraceTime 60                                           #60秒内客户端不能登录即登录超时,sshd切断连接。
KeyRegenerationInterval  1800                          #1800秒(30分钟)后自动重新生成服务器的密匙。
MaxStartups 3                                                  #设置同时发生的未验证的并发量,即同时可以有几个
UseDNS no                                                     #不使用DNS查询客户端。
PermitRootLogin no                                         #不允许root登录,root可由wheel组用户登录后su。
X11Forwarding no                                          #禁止用户运行远程主机上的X程序,我没有X,所以无所谓。
UseLogin yes                                                  #禁止X11Forwarding

#认证配置(口令认证、PAM认证、非对称密钥认证任选其一)

#口令认证
PubkeyAuthentication  no                              #不使用非对称密钥认证
PasswordAuthentication yes                           #使用口令认证
PermitEmptyPasswords no                             #不允许使用空密码的用户登录

#PAM认证
PasswordAuthentication no                           #不使用口令认证
UsePAM       #使用pam认证
ChallengeResponseAuthentication yes             #允许挑战应答方式

           

#非对称密钥认证
PasswordAuthentication no                        #不使用口令认证
PubkeyAuthentication  yes                         #使用非对称密钥认证
AuthorizedKeysFile  .ssh/authorized_keys      #用户认证使用的公钥。
[ 本帖最后由 Austin 于 2007-1-19 02:06 PM 编辑 ]
社区的新人指导贴
希望大家把这里当作自己的,对社区有什么建议尽管说.
所有的注册用户都是社区的主人翁!
------------------
社区使用过程中,碰到任何问题都都可以直接联系我.谢谢.
---------------
公司不让上QQ了,所以找我只能在论坛给我发短信息了哦

TOP

发新话题