在搭建Linux Debian11服务器时,SSH(Secure Shell)是一个不可或缺的工具,它允许我们远程安全地访问和管理服务器。下面,我们将详细讲解如何在Debian11上安装SSH、创建新用户并允许其通过SSH远程登录,以及如何配置SSH以提高安全性。
一、安装SSH
首先,我们需要确保SSH服务已经安装。在Debian11上,可以通过以下命令进行安装:
sudo apt update
**sudo apt install openssh-server**
安装完成后,启动SSH服务并设置其开机自启:
sudo systemctl start ssh
**sudo systemctl enable ssh**
二、创建新用户并允许SSH远程登录
为了安全起见,建议不直接使用root用户进行远程登录。我们可以通过以下命令创建一个新用户:
**sudo adduser 新用户名**
按照提示设置用户密码和相关信息。接着,将新用户添加到sudo组,以便其拥有必要的权限:
**sudo usermod -aG sudo 新用户名**
然后,编辑SSH配置文件,允许新用户通过SSH远程登录:
sudo nano /etc/ssh/sshd_config
找到并修改或确保以下行存在:
**PermitRootLogin no**
AllowUsers 新用户名 # 添加此行,仅允许指定用户登录
保存并退出编辑器,重启SSH服务使配置生效:
sudo systemctl restart ssh
三、SSH安全登录配置
为了提高SSH登录的安全性,我们可以进行以下配置:
- 禁用密码登录,启用公钥认证:编辑SSH配置文件,将
PasswordAuthentication
设置为no
,并启用PubkeyAuthentication
。 - 限制登录尝试次数:设置
MaxAuthTries
以限制用户尝试登录的次数。 - 监听特定IP:在配置文件中设置
ListenAddress
,仅监听特定的IP地址,以减少潜在攻击面。
完成这些配置后,别忘了重启SSH服务以使更改生效。
通过以上步骤,我们成功地在Debian11服务器上安装了SSH,创建了新用户,并配置了SSH以提高远程登录的安全性。希望这篇文章能帮助你更好地管理和保护你的服务器。