Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 11678|Отговор: 0

[linux] CentOS модифицира 22 стандартни порта, SSH стандартни портове

[Копирай линк]
Публикувано в 15.01.2016 г. 11:09:46 ч. | | |
1. Добавете портове

vim /etc/ssh/sshd_config

Премахнете анотацията #Port 22 и обвийте линията, за да добавите порт 443

Ако искате да модифицирате порта вместо да го добавяте, препоръчително е първо да запазите порт 22, а след това да го премахнете, когато новият порт може да бъде влезен.

443 всъщност е портът, използван от https, а 3128 е портът, използван от Squid. Препоръчва се използването на големи портове, като 10000~65535 или повече.

Рестартирай SSH услугата /etc/init.d/sshd рестарт

2. Защитната стена отваря порт 443

vi /etc/sysconfig/iptables

Join -A INPUT -m състояние –състояние NEW -m tcp -p tcp –dport 443 -j ACCEPT

Рестартирай защитната стена /etc/init.d/iptables, рестартирай

3. Блокирайте стандартния порт

След като се потвърди, че новият порт може да се използва, най-добре е да блокирате стандартния порт 22

vi /etc/sysconfig/iptables

в

-A RH-Firewall-1-INPUT -m състояние –състояние NEW -m tcp -p tcp –dport 22 -j ACCEPT

Добавете # знак към коментара

Рестартирай защитната стена /etc/init.d/iptables, рестартирай

Успех!




Предишен:Как да смените root паролата на Centos
Следващ:Напоследък получаваш ли обаждания от 10016? Причини защо никога не вдигам телефона
Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com