在CentOS上配置SSH服务,可以按照以下步骤进行:
首先,确保你的CentOS系统已经安装了SSH服务。如果没有安装,可以使用以下命令进行安装:
sudo yum install openssh-server
安装完成后,启动SSH服务:
sudo systemctl start sshd
为了确保系统重启后SSH服务自动启动,可以设置开机自启:
sudo systemctl enable sshd
编辑SSH配置文件 /etc/ssh/sshd_config
来进行配置。你可以使用任何文本编辑器,例如 vi
或 nano
:
sudo vi /etc/ssh/sshd_config
以下是一些常见的配置选项:
端口号:默认端口是22,如果你想更改端口号,可以修改 Port
选项。
Port 2222
允许root登录:默认情况下,root用户不能通过SSH直接登录。如果你想允许root登录,可以修改 PermitRootLogin
选项。
PermitRootLogin yes
允许特定用户登录:如果你只想允许特定用户通过SSH登录,可以修改 AllowUsers
选项。
AllowUsers user1 user2
禁止密码登录:为了提高安全性,可以禁止密码登录,只允许使用密钥登录。修改 PasswordAuthentication
选项。
PasswordAuthentication no
禁用空密码登录:确保没有用户可以设置空密码。
PermitEmptyPasswords no
日志记录:可以配置SSH日志记录的详细程度。
LogLevel VERBOSE
修改完配置文件后,保存并退出编辑器。
为了使配置生效,需要重启SSH服务:
sudo systemctl restart sshd
确保防火墙允许SSH连接。CentOS 7及以上版本使用 firewalld
,可以使用以下命令开放SSH端口(例如2222):
sudo firewall-cmd --permanent --zone=public --add-port=2222/tcp
sudo firewall-cmd --reload
如果你使用的是CentOS 6或其他防火墙工具,请相应地调整配置。
最后,你可以从另一台机器测试SSH连接:
ssh user@your_server_ip -p 2222
如果一切配置正确,你应该能够成功连接到服务器。
通过以上步骤,你可以在CentOS上配置SSH服务,并根据需要进行调整以提高安全性。
亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>
推荐阅读:如何在CentOS上配置SSH