过期域名预定抢注

 找回密碼
 免费注册

Debian下開通最小ssh權限賬戶的方法,用於上網

  [複製鏈接]
發表於 2013-9-13 23:25:01 | 顯示全部樓層 |閱讀模式
centos 開一個上網的ssh很方便,但是安裝環境的時候遇到麻煩,論壇上有debian下的教材( ]" U7 i0 G6 R6 q/ W  ?$ [: e) b
搜索了好久,遇到不少問題,終於解決了
: [4 W& K- d$ ^系統debian, 開通一個低權限ssh用戶上網
4 R- T1 _+ {" ]  |3 @4 Q) h' G) D6 `! Y8 r! D& j  e' ?
命令:useradd username -s /usr/sbin/nologin -N -M
( X& m$ l7 U1 `4 \passwd username
9 I2 q- R$ Q7 G1 Q: J2 G* b
2 m& H2 g/ {7 z3 R, l# n把你想設置的密碼複製下來,然後右鍵 回車,右鍵回車出現
2 Y) k/ z. L5 s5 _4 N# ~3 N1 spasswd: password updated successfully
1 `; {' y! {" ]- I3 {就好了
8 ~6 I: J3 _% V9 V* H$ }
# ?+ H1 s  U. b, Q( [' q6 p2 w

評分

參與人數 1點點 +3 收起 理由
月光飞燕 + 3

查看全部評分

 樓主| 發表於 2013-9-14 00:28:23 | 顯示全部樓層
問題來了,按照無敵小子說的修改了ssh port 端口
( G! u, `% F2 L/ J9 i, ~! c, u新建的用戶名 登錄的時候需要什麼驗證了,一直登錄不了,但是root 能登錄
* ^( v6 P$ N) D1 [8 S
( U/ R0 _' ~+ ~0 ]7 X# w搞不回來了
8 u9 i- X7 ?* d
回復 给力 爆菊

使用道具 舉報

發表於 2013-9-14 07:08:00 | 顯示全部樓層
445566 發表於 2013-9-14 00:28
. H' F; A; E8 D: s1 g問題來了,按照無敵小子說的修改了ssh port 端口, M0 C. i4 R1 q% s3 i% ?! ?
新建的用戶名 登錄的時候需要什麼驗證了,一直登錄不了, ...
" v* j+ k; ^" H6 g4 g3 M
問題的關鍵地方一筆帶過 "需要什麼驗證了"1 t# X1 k# Y9 Z! @

. B4 c& e+ f" Q/ z
回復 给力 爆菊

使用道具 舉報

發表於 2013-9-14 07:54:28 | 顯示全部樓層
新用戶名沒建好,或者在sshd config裡的設置有問題。7 B. o2 C* ~1 e7 s- _7 [! |5 }: K: d
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-9-14 08:37:11 | 顯示全部樓層
dailrr 發表於 2013-9-14 07:54
, c8 s. |4 N" D8 O# L" G; a& ]新用戶名沒建好,或者在sshd config裡的設置有問題。

2 Z& T" i3 V& I& b就是出現這個驗證,填密碼登錄不了0 Q: I+ H" X( X7 ]9 M
http://www.luosuo.net/old/thread-102698-1-1.html
8 F. i3 ?: [4 N6 a( {安裝這個帖子中的
我們的VPS的SSH端口都是22,這個很危險,因為一直有閒人掃端口後入侵,我是被HK折騰過好幾次,所以我們需要修改SSH登錄端口,在安裝了上面的腳本後,我們用一下命令來修改SSH端口:. e# `) x% [1 I6 `! B' T  G
#nano /etc/xinetd.d/dropbear   --使用編輯器打開新的ssh端口設置文檔
% M: a6 ?( P5 n3 t* J3 R在}這個大括號之前,添加一個端口參數,假如我們想把SSH端口改為2345,就在}前添加下面的內容
( @8 {3 n) Q# Jport = 23455 s; h. I8 T7 q; B: A8 y
type = unlisted
4 T/ ^. T. Z* ?- ~% S5 Y9 z然後繼續Crtl+O保存,Ctrl+X退出!4 v; ]& j5 U# ?3 n5 X" o* L
再使用' n  u6 ~3 b9 N3 J  D4 N
#invoke-rc.d xinetd restart   這個命令來重啟端口控制程序!重啟後,你的SSH端口就從默認的22,改成了2345
然後就出現了這個驗證 QQ1111.jpg
2 C; ~+ g5 x0 `1 q2 M4 g* p% C. Z4 l1 e; `5 V/ o! J
如果沒有更改端口,就不會有問題了,出現這個一直沒找到解決方法
5 S& A; y' |( C1 H4 W$ O4 `6 Z& z@無敵小子 & ?' k7 B+ E7 y+ |* f
! b9 U2 r" l6 p( q
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-9-14 11:20:15 | 顯示全部樓層
估計是建立的用戶有問題( j) f7 v) W3 p) ?; |( o
按照actgod.com介紹的方法搞好了
6 H: i1 d! t2 F6 ~" f! w
回復 给力 爆菊

使用道具 舉報

發表於 2013-9-24 15:17:17 | 顯示全部樓層
445566 發表於 2013-9-14 08:37
) @# d+ b8 a$ _& ]8 r, m8 {; j: V就是出現這個驗證,填密碼登錄不了
8 D9 V  U6 @; {0 E) H0 Thttp://www.luosuo.net/old/thread-102698-1-1.html
, G0 X' T- g' J: ~# T" G( i9 C$ c安裝這個帖子中 ...

  O. `* W# a4 j* O! f7 H; A0 ~& x+ O$ _這個腳本已經停用ssh,而改用了其他來接手端口登陸! h9 n' e, x0 z# Z/ V+ G. Q/ \6 E
! m( j1 w$ q( J
4 y; I3 D% B. J, `% W* _
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-9-25 08:07:36 | 顯示全部樓層
無敵小子 發表於 2013-9-24 15:17
" q6 W- K% X; @0 l. }* N) J這個腳本已經停用ssh,而改用了其他來接手端口登陸
9 Z3 O/ p/ R- u6 |
謝謝回復,已經搞定。查了下用戶名,應該是建立用戶的時候出問題了,沒建好  J# ~9 @5 l' r! J$ {0 d
% b) U% q, n& f+ O
回復 给力 爆菊

使用道具 舉報

發表於 2014-7-22 14:00:39 | 顯示全部樓層
無敵小子 發表於 2013-9-24 15:17
% {' c0 l+ Z! O這個腳本已經停用ssh,而改用了其他來接手端口登陸

, s; `7 r* d$ K' q2 v: E: c. I# m那麼 現在nano /etc/xinetd.d/dropbear 這個方法改了ssh端口 方法無效了呀 改了後 xshell 連接不到vps了! p+ z" L7 Z3 e0 U6 [7 H
; b( ?) ^! w5 ~2 b, X3 t* d
現在改用其他,這個腳本停用ssh,沒看懂 是什麼意思 能詳細說說麼 謝謝8 d& U+ J! B8 D# L4 f
  ?4 ]* c; j. @4 q
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

4um點基跨境網編創業社區

GMT+8, 2024-10-30 11:34

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表