Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 15354|Respuesta: 1

[Linux] LINUX modifica el método SSH por defecto del puerto 22

[Copiar enlace]
Publicado en 7/10/2014 22:58:24 | | |

El primer tipo: 01 Si quieres cambiar el puerto predeterminado (22) del SSH de Linux, solo necesitas modificar el puerto 22 en /etc/ssh/sshd_config, aquí puedes cambiar el 22 al puerto que quieras configurar, pero no lo pongas en el mismo puerto que el existente, para evitar consecuencias desconocidas.

02 Si quieres restringir las IPs de inicio de sesión SSH, puedes hacer lo siguiente:

Primero: Modificar /etc/hosts.deny y añadir sshd:ALL

Luego: Modifica: /etc/hosts.allow, donde puedes configurar los siguientes ajustes: sshd:192.168.0.241

Esto limita solo 192.168.0.241 IPs para iniciar sesión en máquinas LINUX vía SSH. Por supuesto, como servidor, no instalo gnome ni KDE, y muchos dongdong no lo instalan, para aumentar el factor de seguridad.

Segundo: Primero modificar el archivo de configuración vi /etc/ssh/sshd_config

Encuentra el párrafo #Port 22, aquí está el uso predeterminado del puerto 22, modificado a lo siguiente:

Puerto 22 Puerto 50000, luego guarda y sale

Reinicia /etc/init.d/sshd para que el puerto SSH funcione con 22 y 50000 al mismo tiempo.

Ahora edita la configuración del firewall: vi /etc/sysconfig/iptables

Están habilitados los 50.000 puertos.  Reiniciar /etc/init.d/iptables

Ahora usa la herramienta ssh para conectar el puerto 50000 y comprobar si tiene éxito. Si la conexión es exitosa, edita de nuevo la configuración de sshd_config y elimina el puerto 22 dentro.

La razón por la que se configura primero en dos puertos y luego se cierra uno tras el éxito de la prueba es para modificar la conf; en caso de que surja una situación desconocida como desconexión, desconexión de red, mala operación, etc., también puedes conectarte a otro puerto para depurar y evitar la necesidad de enviar a alguien a la sala de ordenadores para evitar el fallo de conexión, lo que resulta en problemas más complejos y problemáticos.






Anterior:Tutorial sobre cómo ampliar la capacidad del disco del sistema a la unidad C y aumentar el tamaño del disco
Próximo:Voy a ver si puedo crear una VPN para que todos la usen gratis
 Propietario| Publicado en 7/10/2014 23:00:49 |
La línea de comandos cambia al puerto predeterminado 22
1. Se modifica el archivo /etc/ssh/sshd_config

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 23/05/2004 23:59:53 dtucker Exp $
# Este es el archivo de configuración del servidor sshd a nivel del sistema. Véase
# sshd_config(5) para más información.
# Este sshd se compiló con PATH=/usr/local/bin:/bin:/usr/bin
# La estrategia utilizada para las opciones en el sshd_config por defecto se incluye
# OpenSSH es especificar opciones con su valor predeterminado donde
# Posible, pero déjalos comentados. Las opciones sin comentarios cambian a
# valor por defecto.
Puerto 8284 // Antes, este tenía un número # delante y el valor por defecto era 22, solo tienes que modificarlo
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey para la versión 1 del protocolo
#HostKey /etc/ssh/ssh_host_key
# HostKeys para la versión 2 del protocolo
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Reiniciar el servicio ssh y modificar el puerto para que entre en vigor
[root@linux ~]# /etc/init.d/sshd reiniciar
Deteniendo el sshd: [ Vale ]
Iniciando sshd: [ Vale ]
[root@linux ~] #
3. Para comprobar si es correcto, puedes usar el comando netstat -an para comprobarlo.
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com