Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 11678|Répondre: 0

[Linux] CentOS modifie 22 ports par défaut SSH par défaut

[Copié le lien]
Publié sur 15/01/2016 11:09:46 | | |
1. Ajouter des ports

vim /etc/ssh/sshd_config

Supprimez l’annotation #Port 22 et enroulez la ligne pour ajouter le port 443

Si vous souhaitez modifier le port au lieu de l’ajouter, il est recommandé de garder d’abord le port 22, puis de le retirer lorsque le nouveau port pourra être connecté.

443 est en fait le port utilisé par HTTPS, et 3128 est celui utilisé par Squid. Il est recommandé d’utiliser de grands ports, comme 10000~65535 ou plus.

Redémarrer le service SSH /etc/init.d/sshd Redémarrer

2. Le pare-feu ouvre le port 443

vi /etc/sysconfig/iptables

Rejoindre -A ENTRÉE -m état –état NEW -m tcp -p tcp –dport 443 -j ACCEPTER

Redémarrer le pare-feu /etc/init.d/iptables redémarrer

3. Bloquer le port par défaut

Après avoir confirmé que le nouveau port peut être utilisé, il est préférable de bloquer le port par défaut 22

vi /etc/sysconfig/iptables

à

-A RH-Firewall-1-INPUT -m état –état NEW -m tcp -p tcp –dport 22 -j ACCEPT

Ajoutez un signe # au commentaire

Redémarrer le pare-feu /etc/init.d/iptables redémarrer

Succès !




Précédent:Comment changer le mot de passe root de Centos
Prochain:Dernièrement, tu reçois des appels du 10016 ? Raisons pour lesquelles je ne réponds jamais au téléphone
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com