工作端口为 2021;
只允许用户 user01,登录到 routersrv。其他用户(包括 root)不能登录;
通过 ssh 尝试登录到 RouterSrv,一分钟内最多尝试登录的次数为 3次,超过后禁止该客户端网络地址访问 ssh 服务;
记录用户登录的日志到/var/log/ssh.log,日志内容要包含:源地址,目标地址,协议,源端口,目标端口。
配置工作端口为2021并添加其他配置:
[root@routersrv ~]# vim /etc/ssh/sshd_config
Port 2021
AllowUsers user01
SyslogFacility local0
LoginGraceTime 1m
MaxAuthTries 3
配置日志文件:
[root@routersrv ~]# vim /etc/rsyslog.conf
重启日志服务和ssh服务:
[root@routersrv ~]# systemctl restart rsyslog
[root@routersrv ~]# systemctl status rsyslog
[root@routersrv ~]# systemctl restart sshd
[root@routersrv ~]# systemctl status sshd
创建user01用户并设置密码:
[root@routersrv ~]# useradd user01
[root@routersrv ~]# passwd user01