过期域名预定抢注

 找回密碼
 免费注册

Debian下開通最小ssh權限賬戶的方法,用於上網

  [複製鏈接]
發表於 2013-9-13 23:25:01 | 顯示全部樓層 |閱讀模式
centos 開一個上網的ssh很方便,但是安裝環境的時候遇到麻煩,論壇上有debian下的教材
" x. Y; C1 p$ |& [0 o0 d搜索了好久,遇到不少問題,終於解決了; K9 n* E# h- c0 m. ~& T
系統debian, 開通一個低權限ssh用戶上網- b4 x; `; l/ \" _9 Q% Y4 \

: r! h3 ~) \' W9 ?命令:useradd username -s /usr/sbin/nologin -N -M
5 ~8 [8 n  C/ g2 Q3 e$ a8 z" B: W/ `/ Fpasswd username
$ q0 h6 c- ~# o. i" l  u( k# r+ M
' I, p  k5 r( r6 h: K把你想設置的密碼複製下來,然後右鍵 回車,右鍵回車出現2 q$ q5 ^* o9 _+ i1 Q: H
passwd: password updated successfully$ F& b9 T! {5 g' P
就好了  L, t  \( G/ `+ F4 o: o  O
% w  K0 V0 F- i( A% o. E1 _+ A* L

評分

參與人數 1點點 +3 收起 理由
月光飞燕 + 3

查看全部評分

 樓主| 發表於 2013-9-14 00:28:23 | 顯示全部樓層
問題來了,按照無敵小子說的修改了ssh port 端口: A& Q. J4 t6 K6 I8 e! L7 G# e, X
新建的用戶名 登錄的時候需要什麼驗證了,一直登錄不了,但是root 能登錄
3 `0 A% u% d! z0 L5 T5 x2 @2 X& O/ q3 ^2 K$ }' F
搞不回來了6 j: R8 o* o. C9 f7 F
回復 给力 爆菊

使用道具 舉報

發表於 2013-9-14 07:08:00 | 顯示全部樓層
445566 發表於 2013-9-14 00:28 % O' _, r1 N! ]4 l
問題來了,按照無敵小子說的修改了ssh port 端口
  i4 X- M+ b, w# f, t新建的用戶名 登錄的時候需要什麼驗證了,一直登錄不了, ...

- C) Q; q' Y& }" P+ g7 |" g問題的關鍵地方一筆帶過 "需要什麼驗證了"; \+ f" L+ r/ j

8 V! T" u' Q4 P, W
回復 给力 爆菊

使用道具 舉報

發表於 2013-9-14 07:54:28 | 顯示全部樓層
新用戶名沒建好,或者在sshd config裡的設置有問題。
  ~: F& f# z8 ]; f
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-9-14 08:37:11 | 顯示全部樓層
dailrr 發表於 2013-9-14 07:54 3 ?, l) N* }) R, S9 b& S
新用戶名沒建好,或者在sshd config裡的設置有問題。
& O( p# I# o9 d& n
就是出現這個驗證,填密碼登錄不了/ T, I' R7 f' p5 E0 ?
http://www.luosuo.net/old/thread-102698-1-1.html9 s1 U/ R8 A! I
安裝這個帖子中的
我們的VPS的SSH端口都是22,這個很危險,因為一直有閒人掃端口後入侵,我是被HK折騰過好幾次,所以我們需要修改SSH登錄端口,在安裝了上面的腳本後,我們用一下命令來修改SSH端口:& {! h8 ?" W9 ^( f3 B2 ^1 I
#nano /etc/xinetd.d/dropbear   --使用編輯器打開新的ssh端口設置文檔- a' }' @, {: R& c
在}這個大括號之前,添加一個端口參數,假如我們想把SSH端口改為2345,就在}前添加下面的內容$ w: H6 f# l" K2 \
port = 2345
) U* |  I+ M/ o% E" \: otype = unlisted4 p$ G) l: }' Q% @, K% X# n; S
然後繼續Crtl+O保存,Ctrl+X退出!
+ A1 ~* `3 m1 X$ i8 l3 F  f再使用' E) h3 O/ J! d5 r' f
#invoke-rc.d xinetd restart   這個命令來重啟端口控制程序!重啟後,你的SSH端口就從默認的22,改成了2345
然後就出現了這個驗證 QQ1111.jpg
" E! T. S& ^" N" ?1 J
* g5 V% U- U' \2 `& g3 m如果沒有更改端口,就不會有問題了,出現這個一直沒找到解決方法1 o& @* I' L  T$ r
@無敵小子
0 A1 h: c9 S! _  I! r
8 }4 H1 `; Z# }
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-9-14 11:20:15 | 顯示全部樓層
估計是建立的用戶有問題3 {& m$ a. u! o0 ?
按照actgod.com介紹的方法搞好了
6 x  X1 w6 O- k4 X6 B# U5 v
回復 给力 爆菊

使用道具 舉報

發表於 2013-9-24 15:17:17 | 顯示全部樓層
445566 發表於 2013-9-14 08:37
! e$ O: ^6 H$ [0 `/ K& x' P+ ]- h; K# \就是出現這個驗證,填密碼登錄不了) G7 Y; a8 ^" ^* Y  c/ @
http://www.luosuo.net/old/thread-102698-1-1.html( }; M9 S. n2 N$ h( y
安裝這個帖子中 ...
  S( W$ e/ Q5 |* ]
這個腳本已經停用ssh,而改用了其他來接手端口登陸
# N8 T4 ?6 b: n' _0 n% ?- v
  O# b  c/ v: X8 \) @
- S& J7 ?7 B  E6 B" C3 s$ Y; P
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-9-25 08:07:36 | 顯示全部樓層
無敵小子 發表於 2013-9-24 15:17
) N7 c' [- `! Z+ x這個腳本已經停用ssh,而改用了其他來接手端口登陸
5 k2 o! s0 F  R. L  `* G
謝謝回復,已經搞定。查了下用戶名,應該是建立用戶的時候出問題了,沒建好
0 c7 o* W5 d- t6 |" {+ `7 y
* t" X8 x, c( b, ~
回復 给力 爆菊

使用道具 舉報

發表於 2014-7-22 14:00:39 | 顯示全部樓層
無敵小子 發表於 2013-9-24 15:17
3 R! j. B1 f% f這個腳本已經停用ssh,而改用了其他來接手端口登陸
6 b2 r% [' s' b# N9 J
那麼 現在nano /etc/xinetd.d/dropbear 這個方法改了ssh端口 方法無效了呀 改了後 xshell 連接不到vps了) @9 p; l0 M6 U

1 j0 k' Q3 L9 D5 K. a現在改用其他,這個腳本停用ssh,沒看懂 是什麼意思 能詳細說說麼 謝謝
( d! }- ~: l6 z) y' ?3 Z  W% q5 J: y" i" g; S, t
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

點基跨境 數位編輯創業論壇

GMT+8, 2025-2-19 02:09

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表