Saturday, September 18 2010

用sftp取代ftp

使用openssh自带的sftp功能,并禁用shell,还自带天然chroot功能!在/etc/ssh/sshd_config最后配置Match段: Match User druggo    ChrootDirectory %h    X11Forwarding no    AllowTcpForwarding no    ForceCommand internal-sftp 该账户登录ssh会提示This service allows sftp connections only然后退出。(5.4之前的版本不会提示而是一直等待)。也可以Match Group对多个账户更方便! 注意事项:1.  […]

Continue reading

Saturday, November 24 2007

快速的SSH登录

编辑文件 ~/.ssh/config 比如你平时要输入的登录命令是ssh root@192.168.0.1 文件中内容写Host hahaHostName 192.168.0.1User root 现在就可以直接输入 ssh haha来登录了。如果端口不是22,就加一句Port来指定就好。

Friday, November 16 2007

sshguard

但凡打开ssh端口,总会有人来暴力登录。 今日不爽,装上sshguard,哈哈,错几次就弊了你! 参考: http://sshguard.sourceforge.net/doc/setup/setup.html http://blog.richliu.com/2007/04/28/476/