[不花钱站长]:从免费域名开始[0元] Oracle永久免费VPS[0元] VPS环境搭建免费脚本[0元] 秒变大盘挂载免费网盘[0元] 小白免费采集器1天500W[0元] CF免费DNS+CDN服务[0元]
[零基础网赚]:撸本站免费源码[0元] 网站强引免费蜘蛛法[0元] 图片视频文件免费存储[0元] 外链轻松发布免费友链[0元] 入坑免费教程学习源代码[0元] 网上百种+赚钱联盟推荐[?元]

↑↑VPS推荐网 WWW.VPS.COM.IN 稳定 便宜 免备案↑↑


您现在的位置是:首页 > 全球[VPS测评] >  vestacp,国外永久免费VPS

vestacp面板下修改SS端口的一些细节问题

全球[VPS测评]来源:VPS推荐网点击:796
【性价之王】【线路之王】【价格之王】【配置之王】
【免费之王】【香港首推】【梯子之王】【独服之王】
vestacp面板下修改SS端口的一些细节问题

为了服务器安全我们一般会选择把SS的默认端口给修改掉,防止暴力破解,一般来说我们的常规做法是:在/etc/ssh/sshd_config里面将Port 22这个默认值修改掉,然后重启SS:/etc/init.d/ssh restart。

更加靠谱的做法是用密匙代替密码登陆,并关闭密码登陆,一般流程如下:

首先:生成密匙,记得保存密匙,下面演示的是将生成的保存在/root/.ssh下,id_rsa为私钥,id_rsa.pub为公钥
ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa): ##直接回车默认路径
Created direc"不可描述"y ‘/root/.ssh’.
Enter passphrase (empty for no passphrase): ##输入密码短语(留空则直接回车)
Enter same passphrase again: ##重复密码短语
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
04:e1:93:92:95:ba:55:21:58:05:7d:57:58:92:32:d3 root@x
The key’s randomart image is:
+–[ RSA 2048]—-+
| oB*o. ..=o |
| .+.+o = E. |
| o.+… = |
| …o |
| o S |
| . |
| |
| |
| |
+—————–+
其次:导入公钥
cat /root/.ssh/id_rsa.pub >> /root/.ssh/authorized_keys

再次:更改SS配置文件
修改SS的配置文件/etc/ssh/sshd_config,找到下面3行,将前面的#去掉后保存,然后重启SS:/etc/init.d/ssh restart
#RSAAuthentication yes
#PubkeyAuthentication yes
#AuthorizedKeysFile .ssh/authorized_keys

还有:如果用putty登陆的话是不能识别这货id_rsa的,需要借助putty genera"不可描述"将文件转换成PPK文件,转后会得到一个 文件名.ppk,保存好这个文件。如果使用Xshell的就可以直接省略这么麻烦了,能直接识别id_rsa

最后:关闭SS密码登陆
在/etc/ssh/sshd_config找到PasswordAuthentication yes,改为PasswordAuthentication no,记得把前面的“#”给去掉,然后重启SS:/etc/init.d/ssh restart

到这里一般情况下是完了,但是vestacp你会发现上面那样干了之后你最后自己没办法用密匙登陆了,最开始我也是百思不得其解,最后在别人的提示下得知需要修改vestacp面板里面的防火"不可描述"规则,那个fail2ban会干掉你的如果不修改的话。所以我们在做上面的那些事儿之前我们需要先修改fail2ban的规则。

如下(下图中演示的是将22端口改为8063,要与文章第一段里面提到的那个修改的端口保持一致):

本文由teddysun西秦公子的资料整理而来,表示感谢!


[vestacp]历史优惠活动内容
  • 国外优秀Linux VPS控制面板VestaCP安装使用及SSL配置
  • 国外优秀Linux建站控制面板VestaCP+File Manager一键安装包
  • Vestacp控制面板如何强制HTTP跳转HTTPS访问网站
  • VestaCP存在的gcc.sh漏洞及检测、清除方法
  • VestaCP控制面板安装和卸载
  • 免费VPS主机管理面板VestaCP安装演示以及免费搭建邮局功能
  • 升级VestaCP面板PHP版本至PHP7.0过程记录(CentOS6)
  • VestaCP面板环境给站点自动部署Let\\’s Encrypt免费SSL证书
  • VestaCP免费VPS主机WEB管理面板 – 面板安装设置概况及简体中文语言
  • VestaCP免费VPS管理面板添加域名站点、MYSQL数据库架构网站过程
  • linux VPS免费主机管理面板→VestaCP安装和使用
  • 国外优秀Linux VPS控制面板VestaCP安装使用及SSL配置
  • 国外优秀Linux建站控制面板VestaCP+File Manager一键安装包
  • Vestacp控制面板如何强制HTTP跳转HTTPS访问网站
  • VestaCP存在的gcc.sh漏洞及检测、清除方法
  • linux VPS免费主机管理面板→VestaCP安装和使用
  • 国外优秀Linux VPS控制面板VestaCP安装使用及SSL配置
  • 国外优秀Linux建站控制面板VestaCP+File Manager一键安装包
  • Vestacp控制面板如何强制HTTP跳转HTTPS访问网站
  • VestaCP存在的gcc.sh漏洞及检测、清除方法
  • Linux VPS 主机面板推荐:VestaCP安装与简单使用方法
  • VestaCP免费VPS主机WEB管理面板 – 面板安装设置概况及简体中文语言
  • VestaCP免费VPS管理面板添加域名站点、MYSQL数据库架构网站过程
  • linux VPS免费主机管理面板→VestaCP安装和使用
  • vestacp面板的一些强化细节
  • vestacp面板下修改SS端口的一些细节问题
  • vestacp面板的一些常见帮助小知识收集
  • VPS新手教程→一键安装LNMP/LAMP/LANMP环境之Vestacp
  • VPS新手教程→Vestacp后台介绍及快速建站
  • ubuntu/debian系统下vestacp升级php7
  • vestacp安装出错→cut: /etc/redhat-release: No such

  • 猜你可能想看的VPS


    转载请注明原文地址:http://140.238.13.167:12355/read-6711.html

    下一篇       上一篇