Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 15354|Válasz: 1

[linux] A LINUX módosítja az alapértelmezett SSH módszert, a 22-es portot

[Linket másol]
Közzétéve 2014. 10. 07. 22:58:24 | | |

Az első típus: 01 Ha a Linux SSH alapértelmezett portját (22) szeretnéd megváltoztatni, akkor csak a 22-es portot kell módosítani az /etc/ssh/sshd_config-ben, itt a 22-es portot módosíthatod a kívánt portra, de ne állítsd ugyanazra a portra, mint a meglévő, hogy elkerüld az ismeretlen következményeket.

02 Ha korlátozni szeretnéd az SSH bejelentkezési IP-címeket, a következőket teheted:

Először: Módosítsd az /etc/hosts.deny-t, és add hozzá az sshd:ALL

Aztán: Módosítsd: /etc/hosts.allow, ahol beállíthatod a következő beállításokat: sshd:192.168.0.241

Ez csak a 192.168.0.241 IP-ket korlátozza, hogy SSH-n keresztül jelentkezzenek be LINUX gépekre. Természetesen szerverként nem telepítem a gnome-ot és a KDE-t, és sok dongdong sem telepíti őket, hogy növeljem a biztonsági szintet.

Másodszor: először módosítsuk a vi /etc/ssh/sshd_config konfigurációs fájlt

Keresd meg a #Port 22. bekezdést, itt van a 22-es port alapértelmezett használata, amelyet a következőkre módosítva:

22-es port 50000-es port aztán mentés és kilépés

Indítsd el az /etc/init.d/sshd újraindítást, hogy az SSH port egyszerre működjön a 22-es és 50000-es verziókkal.

Most szerkesszük a tűzfal konfigurációját: vi /etc/sysconfig/iptables

50000 port van engedélyezve.  Végrehajtsd az /etc/init.d/iptables újraindítását

Most használd az ssh eszközt, hogy csatlakoztasd az 50000-es portot, hogy teszteld, sikeres-e. Ha sikeres a kapcsolat, módosítsd újra a sshd_config beállításokat, és töröld a port22-t belülről.

Azért van először két portra állítva, majd az egyik portot a teszt sikere után bezárják, hogy módosítsák a konferenciát; ha ismeretlen helyzet adódik, például megszakítás, hálózati megszakítás, hibás működés stb., csatlakozhatsz egy másik porthoz is hibakereséshez, hogy elkerüld a számítógépszobába küldeni valakit a kapcsolat meghibásodása érdekében, ami bonyolultabb és problémásabb problémákhoz vezethet.






Előző:Útmutató a rendszer lemez kapacitásának bővítéséhez a C meghajtóra és a lemezméret növeléséről
Következő:Megpróbálok építeni egy VPN-t, amit mindenki ingyen használhat
 Háziúr| Közzétéve 2014. 10. 07. 23:00:49 |
A parancssor az alapértelmezett 22-es portra változik
1. Az /etc/ssh/sshd_config fájl módosítása

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Ez az sshd szerver rendszerszintű konfigurációs fájl. Lásd
# sshd_config(5) további információkért.
# Ezt az sshd-t a PATH=/usr/local/bin:/bin:/usr/bin kóddal fordították
# Az alapértelmezett opciókhoz használt stratégia sshd_config
# Az OpenSSH az alapértelmezett értékkel rendelkező opciókat kell megadni, ahol
# lehetséges, de hagyd őket kommentelve. Kommentálatlan opciók változtatják a
# alapértelmezett érték.
8284-es port // Korábban ennek a készüléknek volt # száma előtte, és az alapértelmezett 22 volt, csak módosítsd
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey a protokoll 1. verziójához
#HostKey /etc/ssh/ssh_host_key
# HostKeys a protokoll 2. verziójához
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Indítsd újra az ssh szolgáltatást, és módosítsd a portot a hatására.
[root@linux ~]# /etc/init.d/sshd újraindítás
Megállítom az sshd: [ OK ]
Indítás az SSDD: [ OK ]
[root@linux ~] #
3. Hogy ellenőrizd, helyes-e, használhatod a netstat -an parancsot a ellenőrzéshez.
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com