第一、修改S S H端口
VPS默认的S S H端口是22,为防止MJJ们扫描端口破解密码,修改ssh端口为其他的数字,是非常有必要的。
好了,SSH登陆VPS,修改配置文件。
vi /etc/ssh/sshd_config
找到#Port 22,去掉前面的#,并修改为Port 1520(数字尽量用4位数,避免被占用),然后重启就可生效。
CentOS 重启SSH : service sshd restart
Debian重启SSH:service ssh restart
第二、禁止ROOT账户登陆
如果我们把ROOT账户禁用,添加一个自己知道的账户,至少猜测密码的事情是完成不了。
首先:添加用户名
useradd zxsdw
为新用户名设置密码
passwd zxsdw
其次:禁止root登陆
vi /etc/ssh/sshd_config
找到PermitRootLogin yes,去掉前面的#,并将yes改为no,保存然后重启ssh。
最后:新添加的用户登陆
登陆用 su root 命令进行提权,让新用户有ROOT的管理权限。
举例:
login as: zxsdw #新用户名
password:***** #新用户密码
su root #提权
Password:***** #原来ROOT密码