See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 15354|Vastuse: 1

[linux] LINUX muudab vaikimisi SSH meetodit port 22

[Kopeeri link]
Postitatud 07.10.2014 22:58:24 | | |

Esimene tüüp: 01 Kui soovid muuta Linux SSH vaikimisi porti (22), siis tuleb muuta porti 22 ainult /etc/ssh/sshd_config formaadis, siin saad 22 muuta soovitud pordiks, kuid ära sea seda samaks pordiks kui olemasolev, et vältida teadmata tagajärgi.

02 Kui soovid piirata SSH sisselogimise IP-sid, võid teha järgmist:

Esiteks: Muuda /etc/hosts.deny ja lisa sinna sshd:ALL

Siis: Muuda : /etc/hosts.allow, kus saad seadistada järgmised seaded: sshd:192.168.0.241

See piirab ainult 192.168.0.241 IP-de sisselogimist LINUX-masinatesse SSH kaudu. Muidugi, serverina ma ei paigalda gnome'i ega KDE-d ning paljud dongdongid ei paigalda seda, et suurendada turvalisust.

Teiseks: Esmalt muuda konfiguratsioonifaili vi /etc/ssh/sshd_config

Leia #Port 22. lõik, siin on port 22 vaikimisi kasutus, muudetud järgmiselt:

Port 22, port 50000, siis salvesta ja välju

Tee /etc/init.d/sshd taaskäivitamine, et SSH port töötaks korraga 22 ja 50000-ga.

Nüüd muuda tulemüüri konfiguratsiooni: vi /etc/sysconfig/iptables

50000 porti on lubatud.  Tee /etc/init.d/iptables taaskäivitamine

Nüüd kasuta ssh-tööriista, et ühendada port 50000, et testida, kas see õnnestub. Kui ühendus õnnestub, muuda sshd_config seadeid uuesti ja kustuta port22 sees.

Põhjus, miks see on seatud esmalt kahe pordi peale ja siis üks port suletakse pärast testi õnnestumist, on konfiguratsiooni muutmine; juhuks kui tekib teadmata olukord nagu ühenduse katkestus, võrguühenduse katkestus, valesti töötamine jne, saab silumiseks ühendada ka teise pordi, et vältida vajadust saata kedagi arvutiruumi, et vältida ühenduse ebaõnnestumist, mis toob kaasa keerukamaid ja keerulisemaid probleeme.






Eelmine:Õpetus süsteemiketta mahutavuse laiendamiseks C-kettale ja ketta suuruse suurendamiseks
Järgmine:Ma proovin ehitada VPN-i, mida kõik saaksid tasuta kasutada
 Üürileandja| Postitatud 07.10.2014 23:00:49 |
Käsurea muudetakse vaikimisi pordiks 22
1. Faili /etc/ssh/sshd_config muudetakse

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# See on sshd serveri süsteemiülese konfiguratsioonifail. Vaata
# sshd_config(5) lisainfo saamiseks.
# See sshd kompileeritud PATH=/usr/local/bin:/bin:/usr/bin abil
# Strateegia, mida kasutati valikute jaoks vaikimisi sshd_config saadeti koos
# OpenSSH peab määrama valikud nende vaikimisi väärtusega , kus
# Võimalik, aga jäta kommentaaridesse. Kommenteerimata valikud muudavad a
# vaikimisi väärtus.
Port 8284 // Varem oli sellel ees # number ja vaikimisi oli 22, lihtsalt muuda see
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey protokolli versiooni 1 jaoks
#HostKey /etc/ssh/ssh_host_key
# HostKeys protokolli versiooni 2 jaoks
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Taaskäivita ssh-teenus ja muuda porti nii, et see jõustuks
[root@linux ~]# /etc/init.d/sshd taaskäivita
SSHD peatamine: [ OK ]
SSD alustamine: [ OK ]
[root@linux ~] #
3. Selleks, et kontrollida, kas see on õige, saad kasutada käsku netstat -an kontrollimiseks.
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com