我已经阻止服务器上的FTP 21端口。 NOw每个连接都将通过ssh通过SFTP。
最初我有/etc/hosts.deny -- sshd:all
/etc/hosts.deny -- sshd:all
但我必须删除,否则SFTP不起作用。
我如何保护我的shelllogin,以便如果有人通过root或userbaclogin(root的特权)
那么我需要私人密钥,但不是其他用户
或者任何其他来保护我的系统
谢谢
你可以做几件事情:
1)需要一个RSA密钥才能login到ssh。
2)阻止iptables上的端口22,只允许一个例外。