Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 15354|Отговор: 1

[linux] LINUX модифицира стандартния SSH метод на порт 22

[Копирай линк]
Публикувано в 7.10.2014 г. 22:58:24 ч. | | |

Първият тип: 01 Ако искате да промените стандартния порт (22) на Linux SSH, тогава трябва само да модифицирате порт 22 в /etc/ssh/sshd_config, тук можете да промените 22 на порта, който искате да зададете, но не го настройвайте на същия порт като съществуващия, за да избегнете неизвестни последствия.

02 Ако искате да ограничите SSH IP адресите за вход, можете да направите следното:

Първо: Модифицирай /etc/hosts.deny и добави sshd:ALL към него

След това: Модифицирайте: /etc/hosts.allow, където можете да зададете следните настройки: sshd:192.168.0.241

Това ограничава само 192.168.0.241 IP адреси да влизат в LINUX машини чрез SSH. Разбира се, като сървър не инсталирам gnome и KDE, а много dongdong не ги инсталират, за да повиша сигурността.

Второ: Първо модифицирай конфигурационния файл vi /etc/ssh/sshd_config

Намерете абзаца #Port 22, ето стандартното използване на порт 22, модифицирано на следното:

Порт 22, порт 50000, след това запазвам и излизам

Изпълнете /etc/init.d/sshd рестарт, така че SSH портът да работи едновременно с 22 и 50000.

Сега редактирай конфигурацията на защитната стена: vi /etc/sysconfig/iptables

50000 порта са активирани.  Изпълни рестарт на /etc/init.d/iptables

Сега използвай ssh инструмента, за да свържеш порт 50000 и да тестваш дали е успешен. Ако връзката е успешна, редактирай настройките на sshd_config отново и изтрий port22 вътре.

Причината, поради която първо се задава на два порта, а след това един порт се затваря след успешен тест, е да се модифицира конфлекцията; в случай на неизвестна ситуация като прекъсване, прекъсване на мрежата, неправилна работа и др., можете също да се свържете към друг порт за отстраняване на грешки, за да избегнете нуждата да изпращате някого в компютърната зала, за да избегнете повреда на връзката, което води до по-сложни и проблемни проблеми.






Предишен:Урок за разширяване на капацитета на системния диск до C устройството и увеличаване на размера на диска
Следващ:Ще видя дали мога да създам VPN за всички безплатно
 Хазяин| Публикувано в 7.10.2014 г. 23:00:49 ч. |
Командният ред се променя на стандартния порт 22
1. Файлът /etc/ssh/sshd_config се модифицира

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Това е системният конфигурационен файл на sshd сървъра. Виж
# sshd_config(5) за повече информация.
# Този sshd е компилиран с PATH=/usr/local/bin:/bin:/usr/bin
# Стратегията, използвана за опции в стандартния sshd_config се изпраща с
# OpenSSH е да задава опциите с тяхната подразбираща стойност, където
# възможно, но оставете коментари. Некоментираните опции променят
# стандартна стойност.
Порт 8284 // Преди това този имаше # номер пред себе си, а по подразбиране беше 22, просто го модифицирай
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey за протокол версия 1
#HostKey /и т.н./шш/ssh_host_key
# HostKeys за протокол версия 2
#HostKey /и т.н./шш/ssh_host_rsa_key
#HostKey /и т.н./шш/ssh_host_dsa_key
2. Рестартирайте ssh услугата и модифицирайте порта, за да влезе в сила
[root@linux ~]# /etc/init.d/sshd рестарт
Спиране на sshd: [ Добре ]
Стартиране на sshd: [ Добре ]
[root@linux ~] #
3. За да проверите дали е правилно, можете да използвате netstat -an командата, за да проверите.
Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com