Artikel ini adalah artikel cermin dari terjemahan mesin, silakan klik di sini untuk melompat ke artikel aslinya.

Melihat: 15354|Jawab: 1

[linux] LINUX memodifikasi metode SSH default port 22

[Salin tautan]
Diposting pada 07/10/2014 22.58.24 | | |

Jenis pertama: 01 Jika Anda ingin mengubah port default (22) Linux SSH, maka Anda hanya perlu memodifikasi Port 22 di /etc/ssh/sshd_config, di sini Anda dapat mengubah 22 ke port yang ingin Anda atur, tetapi jangan mengaturnya ke port yang sama dengan yang sudah ada, untuk mencegah konsekuensi yang tidak diketahui.

02 Jika Anda ingin membatasi IP login SSH, Anda dapat melakukan hal berikut:

Pertama: Ubah /etc/hosts.deny dan tambahkan sshd:ALL ke dalamnya

Kemudian: Ubah: /etc/hosts.allow, di mana Anda dapat mengatur pengaturan berikut: sshd:192.168.0.241

Ini hanya membatasi IP 192.168.0.241 untuk masuk ke mesin LINUX melalui SSH. Tentu saja, sebagai server, saya tidak menginstal gnome dan KDE, dan banyak dongdong yang tidak menginstalnya, sehingga meningkatkan faktor keamanan.

Kedua: Pertama-tama ubah file konfigurasi vi /etc/ssh/sshd_config

Temukan paragraf #Port 22, berikut adalah penggunaan default port 22, dimodifikasi menjadi sebagai berikut:

Port 22 Port 50000 lalu simpan dan keluar

Lakukan restart /etc/init.d/sshd sehingga port SSH akan bekerja dengan 22 dan 50000 secara bersamaan.

Sekarang edit konfigurasi firewall: vi /etc/sysconfig/iptables

50000 port diaktifkan.  Lakukan restart /etc/init.d/iptables

Sekarang gunakan alat ssh untuk menghubungkan port 50000 untuk menguji apakah berhasil. Jika koneksi berhasil, edit pengaturan sshd_config lagi dan hapus port22 di dalamnya.

Alasan mengapa diatur ke dua port terlebih dahulu, dan kemudian satu port ditutup setelah pengujian berhasil, adalah untuk memodifikasi konferensi, jika ada situasi yang tidak diketahui seperti pemutusan koneksi, pemutusan jaringan, kesalahan operasi, dll., Anda juga dapat terhubung ke port lain untuk men-debug untuk menghindari kebutuhan mengirim seseorang ke ruang komputer untuk menghindari kegagalan koneksi, menghasilkan masalah yang lebih kompleks dan merepotkan.






Mantan:Tutorial memperluas kapasitas disk sistem ke drive C dan meningkatkan ukuran disk
Depan:Saya akan melihat apakah saya dapat membangun VPN untuk digunakan semua orang secara gratis
 Tuan tanah| Diposting pada 07/10/2014 23.00.49 |
Baris perintah diubah ke port default 22
1. File /etc/ssh/sshd_config dimodifikasi

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Ini adalah file konfigurasi seluruh sistem server sshd. Lihat
# sshd_config(5) untuk informasi lebih lanjut.
# Sshd ini dikompilasi dengan PATH=/usr/local/bin:/bin:/usr/bin
# Strategi yang digunakan untuk opsi dalam sshd_config default dikirimkan dengan
# OpenSSH adalah untuk menentukan opsi dengan nilai defaultnya di mana
# mungkin, tetapi biarkan mereka dikomentari. Opsi yang tidak dikomentari mengubah
# nilai default.
Port 8284 // Sebelumnya, yang satu ini memiliki nomor # di depannya, dan defaultnya adalah 22, ubah saja
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey untuk protokol versi 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys untuk protokol versi 2
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Mulai ulang layanan ssh dan ubah port agar berlaku
[root@linux ~]# /etc/init.d/sshd restart
Menghentikan sshd: [OK]
Mulai sshd: [OK]
[root@linux ~] #
3. Untuk memeriksa apakah itu benar, Anda dapat menggunakan perintah netstat -an untuk memeriksa.
Sanggahan:
Semua perangkat lunak, materi pemrograman, atau artikel yang diterbitkan oleh Code Farmer Network hanya untuk tujuan pembelajaran dan penelitian; Konten di atas tidak boleh digunakan untuk tujuan komersial atau ilegal, jika tidak, pengguna akan menanggung semua konsekuensi. Informasi di situs ini berasal dari Internet, dan sengketa hak cipta tidak ada hubungannya dengan situs ini. Anda harus sepenuhnya menghapus konten di atas dari komputer Anda dalam waktu 24 jam setelah pengunduhan. Jika Anda menyukai program ini, harap dukung perangkat lunak asli, pembelian pendaftaran, dan dapatkan layanan asli yang lebih baik. Jika ada pelanggaran, silakan hubungi kami melalui email.

Mail To:help@itsvse.com