1.
①通过ls -l /etc/init.d/sshd命令查看sshd服务
②通过ps -ef|grep sshd命令查看sshd进程
![](/d/20211018/f6cd34bc2df46ff01d31eb911d1194db.gif)
2.ssh_config与sshd_config的区别一个表示本地客户端一个表示服务器:
![](/d/20211018/72cbe6666afe8b1e828cadd5dd37bb10.gif)
![](/d/20211018/bd068ca811813cf198552c7dfa35663e.gif)
3.通过ll /etc/ssh/sshd_config命令查看sshd配置文件:
![](/d/20211018/ca229ec90b44900ec6313766fda2a1cf.gif)
4.修改配置文件前先备份以主机名时间日期的格式进行命名,这里将/etc/ssh/sshd_config备份为/etc/ssh/sshd_config.you.20160222
![](/d/20211018/d5d0ee6ab69a3dcb3ca4a2318d66bec8.gif)
5.通过在vi的命令模式下输入:set nu 命令进行设置行号:
![](/d/20211018/1e6fa1cbd76fcd354b654d97f1a77edf.gif)
6.修改配置文件内容如下:
a.将useDNS的yes改成no:
![](/d/20211018/46b7eaad3893a7752209b42737133b9f.gif)
![](/d/20211018/a80e00711ecdd9a8b91636c57400a114.gif)
b.将原为0.0.0.0的监听地址转换为内网IP地址192.168.65.130:
![](/d/20211018/14e5f17b9681225194cbd7e3e75c7af0.gif)
![](/d/20211018/d48d3a072a48cc17aeca0aeaf65cd74a.gif)
修改过监听地址后发现,此时sshd服务只接受或者说只把内网192.168.65.130当做合法的ip:
![](/d/20211018/69ee6cb8fc925bedbfcd9e84d5d3a78d.gif)
c.将禁止root远程连接的yes改为no:
![](/d/20211018/2c5b19f477861a3226a11016e2c92bc1.gif)
![](/d/20211018/3ced9a6d30cf8e976728493a7db141f4.gif)
d.搜索GSSAuthentication 将默认的yes注释掉改为no:
![](/d/20211018/d65ac5851d53f32b4c0c8c2ec00d08d2.gif)
f.修改端口号将原远程连接端口22修改为52113:
![](/d/20211018/dfb5f18703193240a3cbc7327280915a.gif)
![](/d/20211018/425ef50b551d1a97e3dcd3f1403d8bbd.gif)
7.批量实现sshd配置的更改:
a.直接将需要修改的配置整个粘贴到/etc/ssh/sshd_config中(似乎否认级别no更高级?)
![](/d/20211018/394c79cd14a0f77172c1b931513db29b.gif)
b.通过sed命令进行批量修改:sed -ir '13 iport 52113\nPermitRootLogin no\nPermitEmptyPasswds no\nUseDNS no\nGSSAPIAuthentication no' sshd_config
![](/d/20211018/0e80aae02d2589d379751b5dc9ce1431.gif)
![](/d/20211018/6f9bdc771abf22c3bb41c329a059b52b.gif)
8.比较原文件与修改过后文件的区别:
1.利用diff命令:
![](/d/20211018/39efdeb2160d12613efea3186774a884.gif)
2.利用vimdiff命令(更为强大且可以高亮显示):
![](/d/20211018/2dc9c6d328f7ab375e115ab4587b54c6.gif)
9.通过/etc/init.d/sshd restart和/etc/init.d/sshd reload命令进行重启sshd服务以使得配置生效:
![](/d/20211018/80a9dd6f1bc08fddaafe64f4b7ba337e.gif)
10.通过修改过配置文件后会出现拒绝服务现象:
![](/d/20211018/4e86ab56511a0d15823fe517d25f64bb.gif)
显然因为之前端口号从22改为52113但SecureCRT的快速连接的会话选项中却并未改过来所以不匹配了自然连接不上了:
![](/d/20211018/0790146dcacd780a19156c6003e7f9b4.gif)
修改过后再登陆的话,发现又可以重新连接上了:
![](/d/20211018/8790d69d788e6706b83016d83e4918d7.gif)
如果修改过端口后,以未修改前的端口登陆的连接依旧活动且连接但一旦登出就会连接不上的说:
![](/d/20211018/c7f9a91cef18f423dc6c1fc420752aa1.gif)