Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 11678|Respuesta: 0

[Linux] CentOS modifica 22 puertos por defecto SSH

[Copiar enlace]
Publicado en 15/1/2016 11:09:46 | | |
1. Añadir puertos

vim /etc/ssh/sshd_config

Quita la anotación #Port 22 y envuelve la línea para añadir el puerto 443

Si quieres modificar el puerto en vez de añadirlo, se recomienda mantener primero el puerto 22 y luego eliminarlo cuando se pueda iniciar sesión en el nuevo puerto.

443 es en realidad el puerto que usa HTTPS, y 3128 es el puerto que usa Squid. Se recomienda usar puertos grandes, como 10000~65535 o más.

Reiniciar el servicio SSH /etc/init.d/sshd reiniciar

2. El cortafuegos abre el puerto 443

vi /etc/sysconfig/iptables

Join -A INPUT -m estado –estado NEW -m tcp -p tcp –dport 443 -j ACCEPT

Reiniciar el cortafuegos /etc/init.d/iptables reiniciar

3. Bloquear el puerto predeterminado

Tras confirmar que el nuevo puerto puede usarse, lo mejor es bloquear el puerto predeterminado 22

vi /etc/sysconfig/iptables

en

-A RH-Firewall-1-INPUT -m estado –estado NEW -m tcp -p tcp –dport 22 -j ACCEPT

Añade un signo # al comentario

Reiniciar el cortafuegos /etc/init.d/iptables reiniciar

¡Éxito!




Anterior:Cómo cambiar la contraseña raíz de Centos
Próximo:Últimamente, ¿has recibido llamadas del 10016? Razones por las que nunca contestas el teléfono
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com