还在用默认 22 端口?这个脚本教你修改 SSH 端口并避开 90% 的暴力破解
wptr33 2025-07-03 20:21 32 浏览
一、脚本概述
用于修改 SSH 服务配置的 Bash 脚本。通过运行该脚本,用户可以方便地对 SSH 服务的多个重要配置项进行修改,如修改 SSH 端口号、禁用 root 用户登录、禁用密码登录等。同时,脚本在运行前会对原始的 SSH 配置文件进行备份,以防止配置修改出现问题。
二、环境要求
- 操作系统:该脚本主要适用于基于 Linux 系统且使用 sshd 作为 SSH 服务端的环境,例如 CentOS、Ubuntu 等。
- 权限:由于脚本需要修改 /etc/ssh/sshd_config 配置文件以及可能涉及防火墙操作,因此必须以 root 用户身份运行。
三、脚本使用步骤
1. 下载脚本
将脚本保存为一个文件,例如 ssh_config_modifier.sh。可以使用文本编辑器创建该文件,并将脚本内容复制进去。
2. 赋予执行权限
在终端中,使用 chmod 命令为脚本赋予执行权限:
chmod +x ssh_config_modifier.sh
3. 运行脚本
以 root 用户身份运行脚本:
sudo ./ssh_config_modifier.sh
如果当前用户不是 root,脚本会提示 “ 请使用 root 用户运行此脚本”,并退出运行。
4. 备份原始配置
脚本在运行时会自动对 /etc/ssh/sshd_config 文件进行备份,备份文件的命名规则为
sshd_config.bak.YYYY-MM-DD-HHMMSS,其中 YYYY-MM-DD-HHMMSS 是备份时的日期和时间。备份完成后,会输出提示信息 “ 已备份配置到:
/etc/ssh/sshd_config.bak.YYYY-MM-DD-HHMMSS”。
5. 选择操作
脚本会显示一个菜单,列出可以进行的操作选项:
请选择一个操作:
1) 修改 SSH 端口号
2) 禁用 root 用户登录
3) 禁用密码登录
4) 只允许特定用户登录
5) 禁止空密码用户登录
6) 设置最大认证尝试次数
7) 设置登录超时时间
8) 禁用 DNS 反向查找(加快登录速度)
9) 返回
请输入选择项(数字):
用户需要输入相应的数字来选择要执行的操作。
6. 具体操作说明
6.1 修改 SSH 端口号(选项 1)
- 脚本会提示用户输入新的 SSH 端口号,端口号范围为 1 - 65535
请输入新的 SSH 端口号(1-65535):
- 如果输入的端口号有效,脚本会将新的端口号写入 /etc/ssh/sshd_config 文件,并提示 “ 已设置 SSH 端口为 [端口号],别忘记在防火墙中放开该端口!”。
- 如果输入的端口号无效,脚本会提示 “ 无效端口号,请输入有效的端口号!”,并再次显示菜单供用户重新选择。
6.2 禁用 root 用户登录(选项 2)
- 选择该选项后,脚本会将 /etc/ssh/sshd_config 文件中的 PermitRootLogin 配置项设置为 no,表示禁止 root 用户通过 SSH 登录。
- 操作完成后,会提示 “ 已禁用 root 用户登录”。
6.3 禁用密码登录(选项 3)
- 选择该选项后,脚本会提示用户 “ 你选择了禁用密码登录,请确保你已设置 SSH 密钥,否则可能无法登录!”,并询问用户是否继续禁用密码登录:
是否继续禁用密码登录?(yes/no):
- 如果用户输入 yes,脚本会将 /etc/ssh/sshd_config 文件中的 PasswordAuthentication 配置项设置为 no,并提示 “ 已禁用密码登录”。
- 如果用户输入 no,脚本会提示 “ 已跳过禁用密码登录操作”。
6.4 只允许特定用户登录(选项 4)
- 脚本会提示用户输入允许通过 SSH 登录的用户列表,多个用户之间用空格分隔。如果不需要设置特定用户,直接按回车键跳过。
请输入允许 SSH 登录的用户(多个用空格分隔,留空跳过):
- 如果用户输入了有效的用户名,脚本会将这些用户名写入 /etc/ssh/sshd_config 文件的 AllowUsers 配置项中,并提示 “ 设置成功,允许以下用户登录: [用户名列表]”。
6.5 禁止空密码用户登录(选项 5)
- 选择该选项后,脚本会将 /etc/ssh/sshd_config 文件中的 PermitEmptyPasswords 配置项设置为 no,表示禁止使用空密码的用户通过 SSH 登录。
- 操作完成后,会提示 “ 已禁止空密码用户登录”。
6.6 设置最大认证尝试次数(选项 6)
- 脚本会提示用户输入最大认证尝试次数:
请输入最大认证尝试次数:
- 如果用户输入的是有效的数字,脚本会将该数字写入 /etc/ssh/sshd_config 文件的 MaxAuthTries 配置项中,并提示 “ 设置最大认证尝试次数为 [次数]”。
- 如果输入无效,脚本会提示 “ 输入无效,请输入一个有效的数字!”。
6.7 设置登录超时时间(选项 7)
- 脚本会提示用户输入登录超时时间(单位为秒):
请输入登录超时时间(秒):
- 如果用户输入的是有效的数字,脚本会将该数字写入 /etc/ssh/sshd_config 文件的 LoginGraceTime 配置项中,并提示 “ 设置登录超时时间为 [时间] 秒”。
- 如果输入无效,脚本会提示 “ 输入无效,请输入一个有效的数字!”。
6.8 禁用 DNS 反向查找(选项 8)
- 选择该选项后,脚本会将 /etc/ssh/sshd_config 文件中的 UseDNS 配置项设置为 no,以加快 SSH 登录速度。
- 操作完成后,会提示 “ 已禁用 DNS 反向查找(加快登录速度)”。
6.9 返回(选项 9)
- 选择该选项后,脚本会输出 “退出脚本” 并终止运行。
四、注意事项
- 防火墙设置:在修改 SSH 端口号后,需要手动在防火墙中放开新的端口,否则可能无法通过新端口进行 SSH 连接。例如,使用 firewall-cmd 命令(适用于 CentOS 等使用 firewalld 的系统):
firewall-cmd --permanent --add-port=[端口号]/tcp
firewall-cmd --reload
- 密钥配置:在禁用密码登录前,请确保已经为需要登录的用户配置了 SSH 密钥,否则将无法通过 SSH 登录服务器。
- 备份恢复:如果在修改配置后出现问题,可以使用脚本自动生成的备份文件进行恢复。例如,使用以下命令恢复配置:
cp /etc/ssh/sshd_config.bak.YYYY-MM-DD-HHMMSS /etc/ssh/sshd_config
重新启动 SSH 服务:
systemctl restart sshd
完整配置脚本:
#!/bin/bash
# 定义颜色
YELLOW='\033[1;33m'
BLACK='\033[0;30m'
BOLD_BLACK='\033[1;30m'
RESET='\033[0m'
# ssh 配置文件路径
SSH_CONFIG="/etc/ssh/sshd_config"
BACKUP="/etc/ssh/sshd_config.bak.$(date +%F-%H%M%S)"
# 确保脚本使用 root 运行
if [[ $EUID -ne 0 ]]; then
echo -e "${YELLOW} 请使用 root 用户运行此脚本${RESET}"
exit 1
fi
# 备份原始配置
cp "$SSH_CONFIG" "$BACKUP"
echo -e "${YELLOW} 已备份配置到: ${BACKUP}${RESET}"
# 修改配置项函数
function set_config() {
key=$1
value=$2
if grep -qE "^\s*#?\s*${key}" "$SSH_CONFIG"; then
sed -i "s|^#*\s*${key}.*|${key} ${value}|" "$SSH_CONFIG"
else
echo "${key} ${value}" >> "$SSH_CONFIG"
fi
}
# 显示菜单
function show_menu() {
echo -e "${YELLOW}请选择一个操作:${RESET}"
echo "1) 修改 SSH 端口号"
echo "2) 禁用 root 用户登录"
echo "3) 禁用密码登录"
echo "4) 只允许特定用户登录"
echo "5) 禁止空密码用户登录"
echo "6) 设置最大认证尝试次数"
echo "7) 设置登录超时时间"
echo "8) 禁用 DNS 反向查找(加快登录速度)"
echo "9) 返回"
read -p "$(echo -e "${YELLOW}请输入选择项(数字): ${RESET}")" choice
case $choice in
1)
modify_port
;;
2)
disable_root_login
;;
3)
disable_password_login
;;
4)
allow_users
;;
5)
disable_empty_password
;;
6)
set_max_auth_tries
;;
7)
set_login_grace_time
;;
8)
disable_dns
;;
9)
echo -e "${YELLOW}退出脚本${RESET}"
exit 0
;;
*)
echo -e "${YELLOW}无效选择,请重新输入!${RESET}"
show_menu
;;
esac
}
# 修改 SSH 端口号
function modify_port() {
read -p "$(echo -e "${YELLOW}请输入新的 SSH 端口号(1-65535): ${RESET}")" ssh_port
if [[ $ssh_port =~ ^[0-9]+$ && $ssh_port -ge 1 && $ssh_port -le 65535 ]]; then
set_config "Port" "$ssh_port"
echo -e "${YELLOW} 已设置 SSH 端口为 $ssh_port,别忘记在防火墙中放开该端口!${RESET}"
else
echo -e "${YELLOW} 无效端口号,请输入有效的端口号!${RESET}"
fi
show_menu
}
# 禁用 root 用户登录
function disable_root_login() {
set_config "PermitRootLogin" "no"
echo -e "${YELLOW} 已禁用 root 用户登录${RESET}"
show_menu
}
# 禁用密码登录
function disable_password_login() {
echo -e "${YELLOW} 你选择了禁用密码登录,请确保你已设置 SSH 密钥,否则可能无法登录!${RESET}"
read -p "$(echo -e "${YELLOW}是否继续禁用密码登录?(yes/no): ${RESET}")" confirm_disable
if [[ $confirm_disable == "yes" ]]; then
set_config "PasswordAuthentication" "no"
echo -e "${YELLOW} 已禁用密码登录${RESET}"
else
echo -e "${YELLOW} 已跳过禁用密码登录操作${RESET}"
fi
show_menu
}
# 只允许特定用户登录
function allow_users() {
read -p "$(echo -e "${YELLOW}请输入允许 SSH 登录的用户(多个用空格分隔,留空跳过): ${RESET}")" allowed_users
[[ -n $allowed_users ]] && set_config "AllowUsers" "$allowed_users"
echo -e "${YELLOW} 设置成功,允许以下用户登录: $allowed_users${RESET}"
show_menu
}
# 禁止空密码用户登录
function disable_empty_password() {
set_config "PermitEmptyPasswords" "no"
echo -e "${YELLOW} 已禁止空密码用户登录${RESET}"
show_menu
}
# 设置最大认证尝试次数
function set_max_auth_tries() {
read -p "$(echo -e "${YELLOW}请输入最大认证尝试次数: ${RESET}")" max_tries
if [[ $max_tries =~ ^[0-9]+$ ]]; then
set_config "MaxAuthTries" "$max_tries"
echo -e "${YELLOW} 设置最大认证尝试次数为 $max_tries${RESET}"
else
echo -e "${YELLOW} 输入无效,请输入一个有效的数字!${RESET}"
fi
show_menu
}
# 设置登录超时时间
function set_login_grace_time() {
read -p "$(echo -e "${YELLOW}请输入登录超时时间(秒): ${RESET}")" timeout
if [[ $timeout =~ ^[0-9]+$ ]]; then
set_config "LoginGraceTime" "$timeout"
echo -e "${YELLOW} 设置登录超时时间为 $timeout 秒${RESET}"
else
echo -e "${YELLOW} 输入无效,请输入一个有效的数字!${RESET}"
fi
show_menu
}
# 禁用 DNS 反向查找(加快登录速度)
function disable_dns() {
set_config "UseDNS" "no"
echo -e "${YELLOW} 已禁用 DNS 反向查找(加快登录速度)${RESET}"
show_menu
}
# 进入菜单
show_menu
相关推荐
- MySQL进阶五之自动读写分离mysql-proxy
-
自动读写分离目前,大量现网用户的业务场景中存在读多写少、业务负载无法预测等情况,在有大量读请求的应用场景下,单个实例可能无法承受读取压力,甚至会对业务产生影响。为了实现读取能力的弹性扩展,分担数据库压...
- 3分钟短文 | Laravel SQL筛选两个日期之间的记录,怎么写?
-
引言今天说一个细分的需求,在模型中,或者使用laravel提供的EloquentORM功能,构造查询语句时,返回位于两个指定的日期之间的条目。应该怎么写?本文通过几个例子,为大家梳理一下。学习时...
- 一文由浅入深带你完全掌握MySQL的锁机制原理与应用
-
本文将跟大家聊聊InnoDB的锁。本文比较长,包括一条SQL是如何加锁的,一些加锁规则、如何分析和解决死锁问题等内容,建议耐心读完,肯定对大家有帮助的。为什么需要加锁呢?...
- 验证Mysql中联合索引的最左匹配原则
-
后端面试中一定是必问mysql的,在以往的面试中好几个面试官都反馈我Mysql基础不行,今天来着重复习一下自己的弱点知识。在Mysql调优中索引优化又是非常重要的方法,不管公司的大小只要后端项目中用到...
- MySQL索引解析(联合索引/最左前缀/覆盖索引/索引下推)
-
目录1.索引基础...
- 你会看 MySQL 的执行计划(EXPLAIN)吗?
-
SQL执行太慢怎么办?我们通常会使用EXPLAIN命令来查看SQL的执行计划,然后根据执行计划找出问题所在并进行优化。用法简介...
- MySQL 从入门到精通(四)之索引结构
-
索引概述索引(index),是帮助MySQL高效获取数据的数据结构(有序),在数据之外,数据库系统还维护者满足特定查询算法的数据结构,这些数据结构以某种方式引用(指向)数据,这样就可以在这些数据结构...
- mysql总结——面试中最常问到的知识点
-
mysql作为开源数据库中的榜一大哥,一直是面试官们考察的重中之重。今天,我们来总结一下mysql的知识点,供大家复习参照,看完这些知识点,再加上一些边角细节,基本上能够应付大多mysql相关面试了(...
- mysql总结——面试中最常问到的知识点(2)
-
首先我们回顾一下上篇内容,主要复习了索引,事务,锁,以及SQL优化的工具。本篇文章接着写后面的内容。性能优化索引优化,SQL中索引的相关优化主要有以下几个方面:最好是全匹配。如果是联合索引的话,遵循最...
- MySQL基础全知全解!超详细无废话!轻松上手~
-
本期内容提醒:全篇2300+字,篇幅较长,可搭配饭菜一同“食”用,全篇无废话(除了这句),干货满满,可收藏供后期反复观看。注:MySQL中语法不区分大小写,本篇中...
- 深入剖析 MySQL 中的锁机制原理_mysql 锁详解
-
在互联网软件开发领域,MySQL作为一款广泛应用的关系型数据库管理系统,其锁机制在保障数据一致性和实现并发控制方面扮演着举足轻重的角色。对于互联网软件开发人员而言,深入理解MySQL的锁机制原理...
- Java 与 MySQL 性能优化:MySQL分区表设计与性能优化全解析
-
引言在数据库管理领域,随着数据量的不断增长,如何高效地管理和操作数据成为了一个关键问题。MySQL分区表作为一种有效的数据管理技术,能够将大型表划分为多个更小、更易管理的分区,从而提升数据库的性能和可...
- MySQL基础篇:DQL数据查询操作_mysql 查
-
一、基础查询DQL基础查询语法SELECT字段列表FROM表名列表WHERE条件列表GROUPBY分组字段列表HAVING分组后条件列表ORDERBY排序字段列表LIMIT...
- MySql:索引的基本使用_mysql索引的使用和原理
-
一、索引基础概念1.什么是索引?索引是数据库表的特殊数据结构(通常是B+树),用于...
- 一周热门
-
-
C# 13 和 .NET 9 全知道 :13 使用 ASP.NET Core 构建网站 (1)
-
程序员的开源月刊《HelloGitHub》第 71 期
-
详细介绍一下Redis的Watch机制,可以利用Watch机制来做什么?
-
假如有100W个用户抢一张票,除了负载均衡办法,怎么支持高并发?
-
Java面试必考问题:什么是乐观锁与悲观锁
-
如何将AI助手接入微信(打开ai手机助手)
-
redission YYDS spring boot redission 使用
-
SparkSQL——DataFrame的创建与使用
-
一文带你了解Redis与Memcached? redis与memcached的区别
-
如何利用Redis进行事务处理呢? 如何利用redis进行事务处理呢英文
-
- 最近发表
- 标签列表
-
- git pull (33)
- git fetch (35)
- mysql insert (35)
- mysql distinct (37)
- concat_ws (36)
- java continue (36)
- jenkins官网 (37)
- mysql 子查询 (37)
- python元组 (33)
- mybatis 分页 (35)
- vba split (37)
- redis watch (34)
- python list sort (37)
- nvarchar2 (34)
- mysql not null (36)
- hmset (35)
- python telnet (35)
- python readlines() 方法 (36)
- munmap (35)
- docker network create (35)
- redis 集合 (37)
- python sftp (37)
- setpriority (34)
- c语言 switch (34)
- git commit (34)