LinuxSSH安全加固
本文最后更新于:几秒前
Linux SSH 安全加固,这里使用CentOS7.5 做演示
一、配置SSH双因素登录
**1.确定系统时钟是正确的**
**2.安装相关依赖**
yum install -y git gcc automake autoconf libtool make pam-devel
**3.安装google 验证器**
1 |
|
**4.配置验证器**
修改SSH文件 将ChallengeResponseAuthentication 修改为yes
修改PAM文件 vim /etc/pam.d/sshd 在auth substack password-auth下面一行添加 `auth required pam_google_authenticator.so`
关闭selinux 修改/etc/sysconfig/selinux 文件 将 SELINUX=enforcing 修改为disabled
google-authenticator
重启SSH服务
二、设置密码长度以及复杂度
**1.设置密码长度**
1 |
|
**2.设置密码复杂度**
1 |
|
三、设置密码重试限制
1.限制tty登录
1 |
|
2.限制ssh登录
1 |
|
如有问题,欢迎指出,谢谢!
LinuxSSH安全加固
https://blog.icansudo.top/2020/04/23/LinuxSSH安全加固/