Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 15354|Svar: 1

[linux] LINUX ændrer standard SSH-metoden for port 22

[Kopier link]
Opslået på 07/10/2014 22.58.24 | | |

Den første type: 01 Hvis du vil ændre standardporten (22) på Linux SSH, behøver du kun at ændre port 22 i /etc/ssh/sshd_config, her kan du ændre 22 til den port, du vil sætte, men sæt den ikke til samme port som den eksisterende for at undgå ukendte konsekvenser.

02 Hvis du vil begrænse SSH-login-IP'er, kan du gøre følgende:

Først: Ændr /etc/hosts.deny og tilføj sshd:ALL til den

Derefter: Modificer: /etc/hosts.allow, hvor du kan sætte følgende indstillinger: sshd:192.168.0.241

Dette begrænser kun 192.168.0.241 IP'er fra at logge ind på LINUX-maskiner via SSH. Selvfølgelig installerer jeg som server ikke Gnome og KDE, og mange dongdong installerer det heller ikke, for at øge sikkerhedsfaktoren.

For det andet: Først skal du ændre konfigurationsfilen vi /etc/ssh/sshd_config

Find afsnit #Port 22, her er standardbrugen af port 22, ændret til følgende:

Port 22 Port 50000, gem og afslut derefter

Udfør /etc/init.d/sshd genstart, så SSH-porten fungerer med 22 og 50000 samtidig.

Rediger nu firewall-konfigurationen: vi /etc/sysconfig/iptables

50.000 porte er aktiveret.  Udfør /etc/init.d/iptables genstart

Brug nu ssh-værktøjet til at forbinde port 50000 for at teste, om det lykkes. Hvis forbindelsen lykkes, rediger sshd_config indstillingerne igen og slet port22 indeni.

Grunden til, at den først sættes til to porte, og derefter lukkes den ene efter testen er succesfuld, er for at ændre konfigurationen; hvis der opstår en ukendt situation som afbrydelse, netværksafbrydelse, fejlfunktion osv., kan du også forbinde til en anden port for at fejlfinde og undgå at sende nogen til computerrummet for at undgå forbindelsesfejl, hvilket resulterer i mere komplekse og besværlige problemer.






Tidligere:Vejledning om at udvide kapaciteten af systemdisken til C-drevet og øge diskstørrelsen
Næste:Jeg vil se, om jeg kan bygge en VPN, som alle kan bruge gratis
 Udlejer| Opslået på 07/10/2014 23.00.49 |
Kommandolinjen ændres til standardport 22
1. Filen /etc/ssh/sshd_config ændres

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Dette er sshd-serverens systemomfattende konfigurationsfil. Se
# sshd_config(5) for mere information.
# Denne sshd blev kompileret med PATH=/usr/local/bin:/bin:/usr/bin
# Strategien brugt for optioner i standard sshd_config leveres med
# OpenSSH skal specificere muligheder med deres standardværdi hvor
# muligt, men lad dem blive kommenteret. Ukommenterede muligheder ændrer en
# standardværdi.
Port 8284 // Tidligere havde denne et #-tal foran sig, og standarden var 22, bare ændr det
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey for protokolversion 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys for protokol version 2
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Genstart ssh-tjenesten og ændr porten, så den træder i kraft
[root@linux ~]# /etc/init.d/sshd genstart
Stopper sshd: [ OK ]
Start-sshd: [ OK ]
[root@linux ~] #
3. For at tjekke, om det er korrekt, kan du bruge netstat - en kommando til at tjekke.
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com