Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 15354|Répondre: 1

[Linux] LINUX modifie la méthode SSH par défaut du port 22

[Copié le lien]
Publié sur 07/10/2014 22:58:24 | | |

Le premier type : 01 Si vous voulez changer le port par défaut (22) du SSH Linux, il suffit de modifier le port 22 dans /etc/ssh/sshd_config, ici vous pouvez changer le port 22 vers le port que vous souhaitez configurer, mais ne le mettez pas sur le même port que l’existant, pour éviter des conséquences inconnues.

02 Si vous souhaitez restreindre les adresses IP de connexion SSH, vous pouvez faire ce qui suit :

D’abord : modifier /etc/hosts.deny et y ajouter sshd :ALL

Puis : Modifier : /etc/hosts.allow, où vous pouvez définir les paramètres suivants : sshd :192.168.0.241

Cela limite seulement 192.168.0.241 IP de se connecter aux machines LINUX via SSH. Bien sûr, en tant que serveur, je n’installe pas gnome et KDE, et beaucoup de dongdong ne les installent pas, pour augmenter le facteur de sécurité.

Deuxièmement : D’abord, modifier le fichier de configuration vi /etc/ssh/sshd_config

Trouvez le paragraphe #Port 22, voici l’utilisation par défaut du port 22, modifiée comme suit :

Port 22 Port 50000 puis sauvegardez et sortez

Redémarrez /etc/init.d/sshd pour que le port SSH fonctionne avec 22 et 50000 en même temps.

Modifiez maintenant la configuration du pare-feu : vi /etc/sysconfig/iptables

50000 ports sont activés.  Redémarrer /etc/init.d/iptables

Utilisez maintenant l’outil ssh pour connecter le port 50000 afin de tester si cela fonctionne. Si la connexion réussit, modifie à nouveau les paramètres de sshd_config et supprime le port 22 à l’intérieur.

La raison pour laquelle il est d’abord réglé sur deux ports, puis qu’un port est fermé après le test réussi, est de modifier la conf. En cas de situation inconnue comme une déconnexion, une coupure réseau, un dysfonctionnement, etc. vous pouvez aussi vous connecter à un autre port pour déboguer afin d’éviter d’envoyer quelqu’un dans la salle informatique pour éviter une défaillance de connexion, ce qui entraînerait des problèmes plus complexes et problématiques.






Précédent:Tutoriel pour étendre la capacité du disque système vers le lecteur C et augmenter la taille du disque
Prochain:Je vais voir si je peux créer un VPN gratuit pour que tout le monde puisse l’utiliser gratuitement
 Propriétaire| Publié sur 07/10/2014 23:00:49 |
La ligne de commande est modifiée pour le port par défaut 22
1. Le fichier /etc/ssh/sshd_config est modifié

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD : sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Voici le fichier de configuration du serveur sshd à l’échelle du système. Voir
# sshd_config(5) pour plus d’informations.
# Ce sshd a été compilé avec PATH=/usr/local/bin :/bin :/usr/bin
# La stratégie utilisée pour les options dans le sshd_config par défaut avec
# OpenSSH consiste à spécifier les options avec leur valeur par défaut où
# Possible, mais laissez-les commentés. Les options non commentées changent un
# valeur par défaut.
Port 8284 // Auparavant, celui-ci avait un numéro # devant, et par défaut 22, il suffit de le modifier
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey pour la version 1 du protocole
#HostKey /etc/ssh/ssh_host_key
# HostKeys pour la version 2 du protocole
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Redémarrer le service ssh et modifier le port pour qu’il prenne effet
[root@linux ~]# /etc/init.d/sshd redémarrer
Arrêt du sshd : [ OK ]
Démarrage du sshd : [ OK ]
[root@linux ~] #
3. Pour vérifier si c’est correct, vous pouvez utiliser la commande netstat -an pour vérifier.
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com