サーバーのセキュリティのため、ブルートフォース クラッキングを防ぐために、SS のデフォルト ポートを変更することが通常選択されます。一般的に、従来の方法は、/etc/ssh/sshd_config でポート 22 のデフォルト値を変更し、SS を再起動することです: /etc/init.d/ssh restart。 より信頼性の高い方法は、パスワードの代わりにキーを使用してログインし、パスワード ログインをオフにすることです。一般的なプロセスは次のとおりです。 まず、キーを生成し、必ず保存してください。以下は、生成されたキーを /root/.ssh に保存する方法を示しています。id_rsa は秘密キーで、id_rsa.pub は公開キーです。 再度: SS 設定ファイルを変更します。SS 設定ファイル /etc/ssh/sshd_config を変更し、次の 3 行を見つけて先頭の # を削除して保存し、SS を再起動します: /etc/init.d/ssh restart また、putty でログインすると、id_rsa ファイルを認識できません。ファイルを PPK ファイルに変換するには、putty genera "unspeakable" を使用する必要があります。変換後、ファイル名は .ppk になります。このファイルを保存します。 Xshellを使用すると、この手間を省いてid_rsaを直接識別することができます。 最後に、SS パスワード ログインをオフにします。/etc/ssh/sshd_config で PasswordAuthentication yes を見つけて、PasswordAuthentication no に変更します。先頭の "#" を削除して、SS を再起動してください: /etc/init.d/ssh restart 通常、これで終わりですが、vestacp の場合、上記の操作を行った後、自分でキーを使用してログインできないことがわかります。最初は戸惑いましたが、最終的には他の人の助けを借りて、vestacp パネルの「言い表せない」ファイアウォール ルールを変更する必要があることがわかりました。変更しないと、Fail2ban によって殺されます。したがって、上記のことを実行する前に、まず fail2ban ルールを変更する必要があります。 以下のようにします (下の図はポート 22 を 8063 に変更する方法を示しています。これは、記事の最初の段落で説明した変更されたポートと一致する必要があります)。 この記事はteddysunとXiqin Gongziからの情報を基にまとめたものです。ありがとうございます! |
<<: httpzoom-$10/年/256MBメモリ/20GBハードディスク/500GBトラフィック/アリゾナ/ダラス
>>: hostwinds-$13.5/Windows/1g メモリ/50g ハードディスク/100M 無制限
最近、世界有数の情報技術調査・コンサルティング会社であるガートナーは、世界のパブリッククラウドサービ...
ウェブマスターはウェブサイトを運営するために毎日一生懸命働いています。彼らの最大の夢は、Baidu ...
ご存知のとおり、検索エンジン最適化はオンラインマーケティングにおいて最も重要な要素の1つです。現在、...
WeChatパブリックプラットフォームの立ち上げは、草の根起業家に朗報をもたらした。大手メディアが自...
2019年2月13日、Bandwagonhostは、電子商取引企業を支援するために、10Gbpsの帯...
インターネットに注目している友人は、最近、Google のランキング アルゴリズムの考え方が変わり、...
もともと、これらは私が自分で発見してまとめた小技であり、私も達人から学んで秘密にしておきたいと思って...
ウェブサイトの立ち上げ、新製品の発売、製品の在庫一掃、季節外れの商品、価格競争など、さまざまな理由か...
inet.ws は、米国西海岸のフェニックスに独自の VPS 事業も展開しています。VPS 構成は、...
昨日の正午、Google はアダプティブ ウェブ デザインの概念と手法に関するオンライン レクチャー...
ウェブサイトを最適化する方法の過程で、多くの経験共有で競合他社から学ぶことが言及されています。 どの...
みなさんこんにちは。私はHongtu Internetです。私は週に一度スーパーマーケットに買い物に...
Nutanix は本日、企業のプライベート、ハイブリッド、パブリック クラウド導入の進捗状況を評価す...
クラウド コンピューティングと大規模分散システムの台頭により、Java マイクロサービス アーキテク...
米国のメモリアル デー期間中、dedipath はすべての VPS (1Gbps 帯域幅、無制限トラ...