Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 15354|Vastaus: 1

[linux] LINUX muuttaa portin 22 oletus-SSH-menetelmää

[Kopioi linkki]
Julkaistu 7.10.2014 22.58.24 | | |

Ensimmäinen tyyppi: 01 Jos haluat muuttaa Linux SSH:n oletusportin (22), sinun tarvitsee vain muokata porttia 22 /etc/ssh/sshd_config, tässä voit muuttaa portin 22 haluamaasi porttiin, mutta älä aseta sitä samaksi portiksi kuin olemassa oleva, jotta vältyt tuntemattomilta seurauksilta.

02 Jos haluat rajoittaa SSH-kirjautumis-IP-osoitteita, voit tehdä seuraavaa:

Ensiksi: Muokkaa /etc/hosts.deny ja lisää siihen sshd:ALL

Sitten: Muokkaa: /etc/hosts.allow, jossa voit asettaa seuraavat asetukset: sshd:192.168.0.241

Tämä rajoittaa vain 192.168.0.241 -IP-osoitteita, jotka kirjautuvat LINUX-koneille SSH:n kautta. Palvelimena en tietenkään asenna gnomea ja KDE:tä, ja monet dongdongit eivät asenna niitä, jotta turvallisuustaso kasvaa.

Toinen: Muokkaa ensin konfiguraatiotiedostoa vi /etc/ssh/sshd_config

Etsi #Port 22 kappale, tässä on portti 22:n oletuskäyttö, muokattuna seuraavaksi:

Portti 22, portti 50000, tallenna ja poistu sitten

Suorita /etc/init.d/sshd -reboot, jotta SSH-portti toimii samanaikaisesti 22:n ja 50000:n kanssa.

Muokkaa nyt palomuurin konfiguraatiota: vi /etc/sysconfig/iptables

50000 porttia on käytössä.  Suorita /etc/init.d/iptables uudelleenkäynnistys

Käytä nyt ssh-työkalua yhdistääksesi portin 50000 testataksesi, onko se onnistunut. Jos yhteys onnistuu, muokkaa sshd_config-asetuksia uudelleen ja poista port22 sisältä.

Syynä siihen, miksi se asetetaan ensin kahteen porttiin, ja sitten yksi portti suljetaan testin onnistumisen jälkeen, on konfiguroinnin muokkaaminen; jos ilmenee tuntematon tilanne, kuten yhteyden katkeaminen, verkon katkaisu, virhe jne., voit myös yhdistää toiseen porttiin virheenkorjausta varten, jotta sinun ei tarvitse lähettää ketään tietokonehuoneeseen yhteyden epäonnistumisen välttämiseksi, mikä johtaa monimutkaisempiin ja hankalampiin ongelmiin.






Edellinen:Opastus järjestelmälevyn kapasiteetin laajentamisesta C-asemalle ja levyn koon kasvattamisesta
Seuraava:Aion kokeilla, voinko rakentaa VPN:n, jota kaikki voivat käyttää ilmaiseksi
 Vuokraisäntä| Julkaistu 7.10.2014 23.00.49 |
Komentorivi muutetaan oletusportiksi 22
1. /etc/ssh/sshd_config-tiedostoa muokataan

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Tämä on sshd-palvelimen koko järjestelmätason konfiguraatiotiedosto. Katso
# sshd_config(5) lisätietoja varten.
# Tämä sshd on käännetty PATH=/usr/local/bin:/bin:/usr/bin
# Oletusvaihtoehdoissa käytetty strategia sshd_config toimitetaan
# OpenSSH määrittelee asetukset oletusarvollaan, missä
# Mahdollista, mutta jätä ne kommentoituiksi. Kommentoimattomat vaihtoehdot muuttavat
# oletusarvo.
Portti 8284 // Aiemmin tämän laitteen edessä oli #-numero, ja oletusarvo oli 22, muokkaa sitä vain
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey protokollan versiolle 1
#HostKey /etc/ssh/ssh_host_key
# HostKeyt protokollan versiolle 2
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Käynnistä ssh-palvelu uudelleen ja muokkaa porttia voimaan
[root@linux ~]# /etc/init.d/sshd restart
Pysäytän sshd:n: [ OK ]
SSHD:n aloitus: [ OK ]
[root@linux ~] #
3. Tarkistaaksesi oikein, voit käyttää netstat -an -komentoa tarkistaaksesi.
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com