引言
SSH(Secure Shell)是一种网络协议,用于计算机之间的安全通信和数据传输。CentOS 7.5 作为一款流行的 Linux 发行版,其默认安装了 SSH 服务,这使得用户可以远程登录和管理服务器。然而,为了确保系统的安全性和稳定性,我们需要对 SSH 服务进行配置和优化。本文将详细解析如何快速启动 CentOS 7.5 的 SSH 服务,并进行安全配置与优化。
快速启动 SSH 服务
- 检查 SSH 服务状态: 使用以下命令检查 SSH 服务是否已经启动:
sudo systemctl status sshd
如果服务未启动,则可以使用以下命令启动 SSH 服务:
sudo systemctl start sshd
- 设置 SSH 服务开机自启: 使用以下命令使 SSH 服务在系统启动时自动运行:
sudo systemctl enable sshd
- 检查防火墙规则: 由于 SSH 服务的默认端口号为 22,确保防火墙允许该端口的数据传输。如果使用的是 CentOS 7.5,则可以使用以下命令:
sudo firewall-cmd --permanent --add-port=22/tcp
sudo firewall-cmd --reload
安全配置与优化
1. 更改 SSH 登录端口
默认情况下,SSH 服务使用的是 22 端口。为了提高安全性,我们可以更改登录端口。以下操作将 SSH 服务端口更改为 2222:
- 编辑 SSH 配置文件:
sudo vi /etc/ssh/sshd_config
- 找到并修改
Port参数:
Port 2222
- 重启 SSH 服务:
sudo systemctl restart sshd
- 更新防火墙规则:
sudo firewall-cmd --permanent --add-port=2222/tcp
sudo firewall-cmd --reload
2. 启用 SSH 密钥认证
密钥认证比密码认证更加安全。以下是启用 SSH 密钥认证的步骤:
- 生成 SSH 密钥对:
ssh-keygen -t rsa -b 2048
- 将公钥复制到目标服务器:
ssh-copy-id -i ~/.ssh/id_rsa.pub username@server_ip
其中 username 是目标服务器的用户名,server_ip 是服务器的 IP 地址。
- 配置 SSH 客户端:
在 SSH 客户端中,修改配置文件 /etc/ssh/ssh_config,确保 UseIdentity 参数为 yes。
3. 禁用 SSH 版本 1
SSH 版本 1 存在安全漏洞,因此建议禁用。以下操作将禁用 SSH 版本 1:
- 编辑 SSH 配置文件:
sudo vi /etc/ssh/sshd_config
- 找到并修改
Protocol参数:
Protocol 2
- 重启 SSH 服务:
sudo systemctl restart sshd
总结
通过以上步骤,您可以快速启动 CentOS 7.5 的 SSH 服务,并进行安全配置与优化。请注意,这只是安全配置的一部分,您还可以进一步调整 SSH 配置以适应您的需求。安全永远是第一位的,请务必确保您的服务器始终处于安全状态。
