نمایش نتایج: از شماره 1 تا 1 , از مجموع 1

موضوع: آموزش امن سازی ssh

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن reza21biologist آواتار ها
    تاریخ عضویت
    Jan 2012
    محل سکونت
    مشهد
    نوشته ها
    470
    تشکر تشکر کرده 
    76
    تشکر تشکر شده 
    480
    تشکر شده در
    289 پست

    پیش فرض آموزش امن سازی ssh

    پیش از هر چیز سرور را بروز رسانی نمایید:
    کد:
    yum update y

    port مربوط به ssh را تغییر دهید:
    کد:
    nano /etc/ssh/sshd_config

    و عبارت
    کد:
    # port 22
    را به
    کد:
    port 1423
    شما می توانید به جای 1423 پورت مورد نظر خود را وارد کنید.

    فراموش نکنید این port را در csf باز کنید!



    خط شامل:
    کد:
    Protocol 2,1

    را بصورت زیر تنظیم کنید:
    کد:
    Protocol 2

    همچنین عبارت GSSAPIAuthentication را بصورت زیر تنظیم نمایید:
    کد:
    GSSAPIAuthentication no
    قابلیت Limit Users’ SSH Access را نیز فعال نمایید. با این کار امکان ssh با root بصورت مستقیم وجود ندارد.

    ابتدا باید یک group ایجاد نمایید تا user های درون این گروه تنها دسترسی ssh داشته باشند:
    کد:
    groupadd developers

    اضافه کردن user جدید در گروه مورد نظر:
    کد:
    useradd -G developers newuser

    در صورتی که user قبلا ایجاد شده برای اضفه کردن به گروه خاص از دستور زیر استفاده نمایید:
    کد:
    usermod -a -G developers newuser

    در فایل sshd_config در انتهای کد ها باید به group خود اجازه دسترسی ssh را وارد نمایید:
    کد:
    AllowGroups developers

    در ادامه باید به user نیز این اجازه را بدهید:
    کد:
    AllowUsers  newuser

    در انتها برای جلوگیری از ورود مستقیم با root خط :
    کد:
    PermitRootLogin yes
    را بصورت زیر تنظیم نمایید:
    کد:
    PermitRootLogin no
    وجه داشته باشید با این تغییر امکان ssh با root وجود نخواهد داشت.

    در پایان سرویس sshd را restart نمایید:
    کد:
    service sshd restart

    درصورتی که از این آموزش استفاده کردید و مشکلتون برطرف شد بر روی کلید تشکر کلیک کنید تا اطمینان خاطری باشد برای دیگر دوستان.
    منبع : امن سازی SSH | ServerSetup
    ویرایش توسط reza21biologist : December 5th, 2013 در ساعت 11:20
    قوی ترین پشتیبانی ، بهترین عملکرد
    Email: info@serversetup.co Ticket: https://serversetup.co
    Tel: 05138919616
    Telegram: @serversetupsale

  2. تعداد تشکر ها ازreza21biologist به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: March 23rd, 2017, 18:38
  2. پاسخ ها: 69
    آخرين نوشته: November 5th, 2016, 22:32
  3. پاسخ ها: 3
    آخرين نوشته: May 1st, 2016, 11:53
  4. پاسخ ها: 10
    آخرين نوشته: September 8th, 2013, 05:49
  5. پاسخ ها: 26
    آخرين نوشته: January 11th, 2013, 22:38

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •