修改 SSH 默认端口
vi /etc/ssh/sshd_config
将Port 22改为其他端口
禁止 root 帐号 SSH 登录
先新建一个普通帐号
useradd demo
设置密码
passwd demo vi /etc/ssh/sshd_config
将 PermitRootLogin 的值改为 no
使用时su 成 root再执行
限制账号多重登陆
vi /etc/security/limits.conf
加入如下配置
* hard maxlogins 2
防 ping
# 禁止 ping
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
# 允许 ping
echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
重启sshd服务
service sshd restart
或
/etc/init.d/ssh restart