ວິທີການເຊື່ອມຕໍ່ການເຊື່ອມຕໍ່ທີ່ບໍ່ມີປະສິດຕິພາບຫຼືບໍ່ເຮັດວຽກ SSH ໃນ Linux


ໃນບົດຂຽນທີ່ຜ່ານມາຂອງພວກເຮົາ, ບ່ອນທີ່ພວກເຮົາໄດ້ອະທິບາຍວິທີການ TMOUT shell variable ເພື່ອອອກຈາກລະບົບ Linux shell ໃນເວລາທີ່ບໍ່ມີກິດຈະ ກຳ ໃດໆ. ໃນບົດຄວາມນີ້, ພວກເຮົາຈະອະທິບາຍວິທີການຕັດອັດຕະໂນມັດຫຼືການເຊື່ອມຕໍ່ SSH ທີ່ບໍ່ມີປະສິດຕິພາບຫລືບໍ່ເຮັດໃຫ້ຢູ່ໃນ Linux.

ນີ້ແມ່ນພຽງແຕ່ ໜຶ່ງ ໃນການປະຕິບັດຫຼາຍໆຢ່າງທີ່ຈະສະກັດການເຂົ້າເຖິງ SSH ແລະ FTP ສຳ ລັບ IP ແລະລະດັບເຄືອຂ່າຍໃນ Linux, ພຽງແຕ່ເພີ່ມຄວາມປອດໄພໃຫ້ກັບທ່ານຫຼາຍຂື້ນ.

ການຕັດອັດຕະໂນມັດ SSH Sessions ທີ່ບໍ່ມີປະໂຫຍດໃນ Linux

ເພື່ອຕັດການໃຊ້ SSH ແບບບໍ່ເຮັດວຽກໂດຍອັດຕະໂນມັດ, ທ່ານສາມາດໃຊ້ຕົວເລືອກການຕັ້ງຄ່າ sshd ເຫຼົ່ານີ້.

  • ClientAliveCountMax - ກຳ ນົດ ຈຳ ນວນຂໍ້ຄວາມ (ຂໍ້ຄວາມທີ່ມີຊີວິດຂອງລູກຄ້າ) ທີ່ຖືກສົ່ງໄປຫາລູກຄ້າ ssh ໂດຍບໍ່ຕ້ອງຮັບຂໍ້ຄວາມກັບລູກຄ້າ sshd. ເມື່ອຂໍ້ ຈຳ ກັດນີ້ຖືກບັນລຸແລ້ວ, ໂດຍບໍ່ມີລູກຄ້າຕອບ, sshd ຈະຢຸດການເຊື່ອມຕໍ່. ຄ່າເລີ່ມຕົ້ນແມ່ນ 3.
  • ClientAliveInterval - ກຳ ນົດໄລຍະເວລາ ໝົດ ເວລາ (ເປັນວິນາທີ) ຫລັງຈາກນັ້ນຖ້າບໍ່ໄດ້ຮັບຂໍ້ຄວາມຈາກລູກຄ້າ, sshd ຈະສົ່ງຂໍ້ຄວາມຫາລູກຄ້າທີ່ຮ້ອງຂໍໃຫ້ຕອບ. ຄ່າເລີ່ມຕົ້ນແມ່ນ 0, ໝາຍ ຄວາມວ່າຂໍ້ຄວາມເຫລົ່ານີ້ຈະບໍ່ຖືກສົ່ງໄປຫາລູກຄ້າ.

ເພື່ອຕັ້ງຄ່າມັນ, ເປີດເອກະສານການຕັ້ງຄ່າ SSH ຫລັກ/etc/ssh/sshd_config ກັບຕົວເລືອກບັນນາທິການຂອງທ່ານ.

# vi /etc/ssh/sshd_config

ຕື່ມສອງເສັ້ນດັ່ງຕໍ່ໄປນີ້, ຊຶ່ງຫມາຍຄວາມວ່າມັນຈະຕັດການເຊື່ອມຕໍ່ລູກຄ້າຫຼັງຈາກປະມານ 3 ນາທີ. ມັນຫມາຍຄວາມວ່າຫຼັງຈາກທຸກໆ 60 ວິນາທີ, ຂໍ້ຄວາມທີ່ມີຊີວິດຂອງລູກຄ້າຈະຖືກສົ່ງໄປແລ້ວ (ຂໍ້ຄວາມທີ່ມີຊີວິດຂອງລູກຄ້າທັງ ໝົດ 3 ຄົນຈະຖືກສົ່ງໄປ), ເຊິ່ງສົ່ງຜົນໃຫ້ 3 * 60 = 180 ວິນາທີ (3 ນາທີ).

ClientAliveInterval 60
ClientAliveCountMax 3

ຫຼັງຈາກເຮັດການປ່ຽນແປງ, ໃຫ້ແນ່ໃຈວ່າທ່ານເລີ່ມການບໍລິການ SSH ຄືນ ໃໝ່ ເພື່ອຈະມີຜົນ ໃໝ່.

# systemctl restart sshd   [On Systemd]
# service sshd restart     [On SysVinit]

ຫມົດເທົ່ານີ້! ຂ້າງລຸ່ມນີ້ແມ່ນລາຍຊື່ຂອງ ຄຳ ແນະ ນຳ ກ່ຽວກັບ SSH ເຊິ່ງທ່ານສາມາດອ່ານໄດ້:

<

  • ວິທີການຕັ້ງຄ່າການເຊື່ອມຕໍ່ SSH ທີ່ ກຳ ນົດເອງເພື່ອເຮັດໃຫ້ການເຂົ້າເຖິງໄລຍະໄກງ່າຍຂື້ນ
  • ssh_scan - ກວດສອບການຕັ້ງຄ່າແລະນະໂຍບາຍການຕັ້ງຄ່າ Server SSH ຂອງທ່ານໃນ Linux
  • ຈຳ ກັດການເຂົ້າໃຊ້ SSH ຂອງຜູ້ໃຊ້ເຂົ້າໃນລາຍຊື່ທີ່ແນ່ນອນໂດຍໃຊ້ Jroro Jail
  • ມັນ ຈຳ ເປັນແທ້ໆທີ່ຈະຕັດການໃຊ້ SSH ທີ່ບໍ່ມີປະໂຫຍດເນື່ອງຈາກເຫດຜົນດ້ານຄວາມປອດໄພ. ເພື່ອແບ່ງປັນຄວາມຄິດຫຼືຖາມ ຄຳ ຖາມ, ໃຫ້ໃຊ້ແບບຟອມ ຄຳ ເຫັນຂ້າງລຸ່ມນີ້.