hahaxu
发布于 2026-03-02 / 15 阅读

ECS服务器SSH设置

特殊权限文件删除

1、使用chmod u-s 【文件名】命令去除suid权限

2、使用chmod g-s 【文件名】去除sgid权限

chmod u-s /usr/bin/gpasswd
chmod u-s /usr/bin/chfn
chmod u-s /usr/bin/chsh
chmod u-s /usr/bin/newgrp
chmod u-s /bin/mount
chmod u-s /bin/umount
chmod g-s /usr/bin/chage

启用SSH登录超时配置

1、在【/etc/ssh/sshd_config】文件中设置【LoginGraceTime】为60

将LoginGraceTime参数设置为一个较小的数字将最大限度地降低对SSH服务器成功进行暴力破解的风险。它还将限制并发的未经身份验证的连接数量。