Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 15354|Antwort: 1

[Linux] LINUX modifiziert die Standard-SSH-Methode von Port 22

[Link kopieren]
Veröffentlicht am 07.10.2014 22:58:24 | | |

Der erste Typ: 01 Wenn du den Standardport (22) von Linux SSH ändern möchtest, musst du nur Port 22 in /etc/ssh/sshd_config ändern; hier kannst du 22 auf den Port setzen, den du setzen möchtest, aber nicht auf denselben Port wie der bestehende, um unbekannte Konsequenzen zu vermeiden.

02 Wenn Sie SSH-Login-IPs einschränken möchten, können Sie Folgendes tun:

Erstens: Ändere /etc/hosts.deny und füge sshd:ALL dazu hinzu

Dann: Modify: /etc/hosts.allow, wo du folgende Einstellungen setzen kannst: sshd:192.168.0.241

Dies schränkt nur 192.168.0.241 IPs daran, sich über SSH auf LINUX-Rechnern anzumelden. Natürlich installiere ich als Server keine Gnome und KDE, und viele Dongdong installieren es auch nicht, um den Sicherheitsfaktor zu erhöhen.

Zweitens: Zuerst die Konfigurationsdatei vi /etc/ssh/sshd_config

Finden Sie den Absatz #Port 22, hier ist die Standardverwendung von Port 22, geändert auf Folgendes:

Port 22 Port 50000, dann speichern und beenden

Führe den Neustart von /etc/init.d/sshd durch, damit der SSH-Port gleichzeitig mit 22 und 50000 funktioniert.

Jetzt bearbeite die Firewall-Konfiguration: vi /etc/sysconfig/iptables

50.000 Ports sind aktiviert.  Führe /etc/init.d/iptables neu aus

Benutze jetzt das ssh-Tool, um Port 50000 zu verbinden und zu testen, ob es erfolgreich ist. Wenn die Verbindung erfolgreich ist, bearbeite die sshd_config Einstellungen erneut und lösche Port22 darin.

Der Grund, warum er zuerst auf zwei Ports gesetzt wird und dann ein Port nach dem erfolgreichen Test geschlossen wird, ist, die Konfiguration zu ändern; falls es eine unbekannte Situation wie Verbindungsabbruch, Netzwerkabbruch, Fehlfunktion usw. gibt, kann man sich auch mit einem anderen Port verbinden, um zu debuggen, um zu vermeiden, jemanden in den Computerraum zu schicken, um einen Verbindungsausfall zu vermeiden, was zu komplexeren und problematischen Problemen führen könnte.






Vorhergehend:Tutorial zur Erweiterung der Kapazität der Systemdiskette auf das C-Laufwerk und zur Erhöhung der Festplattengröße
Nächster:Ich werde sehen, ob ich ein VPN bauen kann, das alle kostenlos nutzen können
 Vermieter| Veröffentlicht am 07.10.2014 23:00:49 |
Die Kommandozeile wird auf den Standardport 22 geändert
1. Die Datei /etc/ssh/sshd_config wird geändert

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Dies ist die systemweite Konfigurationsdatei für den SSHD-Server. Siehe
# sshd_config(5) für weitere Informationen.
# Dieses sshd wurde mit PATH=/usr/local/bin:/bin:/usr/bin kompiliert
# Die Strategie, die für Optionen im Standard-sshd_config ausgeliefert wurde
# OpenSSH soll Optionen mit ihrem Standardwert angeben, wobei
# möglich, aber hinterlasse sie kommentiert. Unkommentierte Optionen ändern eine
# Standardwert.
Port 8284 // Früher hatte dieser hier eine #-Nummer davor, und der Standard war 22, einfach anpassen
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey für Protokollversion 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys für Protokollversion 2
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Den SSH-Dienst neu starten und den Port so anpassen, dass er wirksam wird
[root@linux ~]# /etc/init.d/sshd neu starten
Stopp sshd: [ OK ]
Start-sshd: [ OK ]
[root@linux ~] #
3. Um zu überprüfen, ob es korrekt ist, können Sie den Befehl netstat verwenden – einen Befehl zur Kontrolle.
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com