天天看点

sshd安全加固小技巧

<code># 修改sshd默认端口</code>

<code>比如将默认端口22改为2222</code>

<code># 在默认配置文件 /etc/ssh/sshd_config 追加如下内容( 将arcfour cipher 停用)</code>

<code>Ciphers   aes128-ctr,aes192-ctr,aes256-ctr</code>

<code># 禁用弱MAC算法,在默认配置文件 /etc/ssh/sshd_config追加如下内容</code>

<code>MACs  hmac-sha1,[email protected],hmac-ripemd160,hmac-md5-96,</code>

<code>hmac-sha2-256,hmac-sha2-512,[email protected]</code>

本文转自 冰冻vs西瓜 51CTO博客,原文链接:http://blog.51cto.com/molewan/1980231,如需转载请自行联系原作者

继续阅读