全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2604|回复: 11
打印 上一主题 下一主题

[经验] VPS初始CentOS系统简单安全的配置脚本,需SSH密钥对

[复制链接]
跳转到指定楼层
1#
发表于 2011-10-9 14:46:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
#! /bin/bash

cd /root/
mkdir ~/.ssh
cd /root/.ssh/
wget http://自定义网址/authorized_keys
chmod 700 ~/.ssh
chmod 600 ~/.ssh/authorized_keys

SSHPORT="22"
echo -n "Enter SSH Port : "
read -p "(Default Port : 22):" SSHPORT
if [ "$SSHPORT" = "" ]; then
SSHPORT="22"
fi
echo "=================================="
echo        SSH Port is "$SSHPORT"
echo "=================================="
sed -i "s/#   Port 22/Port $SSHPORT/g" /etc/ssh/ssh_config
sed -i "s/#Port 22/Port $SSHPORT/g" /etc/ssh/sshd_config

sed -i "s/#RSAAuthentication/RSAAuthentication/g" /etc/ssh/sshd_config
sed -i "s/#PubkeyAuthentication/PubkeyAuthentication/g" /etc/ssh/sshd_config
sed -i "s/#AuthorizedKeysFile/AuthorizedKeysFile/g" /etc/ssh/sshd_config
sed -i "s/#PermitEmptyPasswords/PermitEmptyPasswords/g" /etc/ssh/sshd_config
sed -i "s/PasswordAuthentication yes/PasswordAuthentication no/g" /etc/ssh/sshd_config

service sshd restart


1.自备SSH密钥对,将公匙authorized_keys上传自己的空间
2.可配合PUTTY,实现自动登录
3.默认端口:22,可自定义,默认关闭了密码登陆
4.不支持已更改过相关配置的系统
5.注意保存好自己的验证私匙,勿外泄或丢失,后果自负.

[ 本帖最后由 lazyzhu 于 2011-10-9 15:05 编辑 ]
2#
发表于 2011-10-9 14:50:32 | 只看该作者
沙发

不错的东西
3#
发表于 2011-10-9 14:53:20 | 只看该作者
我都是手工的,而且我不用root,我是开个用户再su -
4#
 楼主| 发表于 2011-10-9 14:57:58 | 只看该作者
原帖由 webproxy 于 2011-10-9 14:53 发表
我都是手工的,而且我不用root,我是开个用户再su -

也可以,但没必要,都关闭密码登陆了
5#
发表于 2011-10-9 15:02:23 | 只看该作者

回复 4# lazyzhu 的帖子

呵呵,我的是服务器安全第一,我的key是带密码的而且只有那个用户可以su -
6#
 楼主| 发表于 2011-10-9 15:08:43 | 只看该作者
原帖由 webproxy 于 2011-10-9 15:02 发表
呵呵,我的是服务器安全第一,我的key是带密码的而且只有那个用户可以su -

每次 su 多麻烦,
把priate key改成一个普通文件名,放在本地一个普通的文件夹里
谁会想到这个是通往无数毒妇的通道
7#
发表于 2011-10-9 15:12:19 | 只看该作者
我一般密码搞复杂点,然后端口号改成别的
8#
 楼主| 发表于 2011-10-9 15:16:12 | 只看该作者
原帖由 Router 于 2011-10-9 15:12 发表
我一般密码搞复杂点,然后端口号改成别的

木马哪管你密码复杂不复杂
9#
发表于 2011-10-9 15:16:26 | 只看该作者

回复 6# lazyzhu 的帖子

比如:E:\我的电影\japanAV\XXX\SIS.txt ?
10#
 楼主| 发表于 2011-10-9 15:28:45 | 只看该作者
原帖由 webproxy 于 2011-10-9 15:16 发表
比如:E:\我的电影\japanAV\XXX\SIS.txt ?

求分享japanAV,
我一般改成新建 文本文档.txt
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-29 13:04 , Processed in 0.066999 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表