Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 15354|Risposta: 1

[Linux] LINUX modifica il metodo SSH predefinito della porta 22

[Copiato link]
Pubblicato su 07/10/2014 22:58:24 | | |

Il primo tipo: 01 Se vuoi cambiare la porta predefinita (22) di Linux SSH, devi solo modificare la porta 22 in /etc/ssh/sshd_config, qui puoi cambiare la porta 22 per la porta che vuoi impostare, ma non impostarla sulla stessa porta di quella esistente, per evitare conseguenze sconosciute.

02 Se vuoi limitare gli IP di accesso SSH, puoi fare quanto segue:

Primo: modificare /etc/hosts.deny e aggiungere sshd:ALL

Poi: Modifica: /etc/hosts.allow, dove puoi impostare le seguenti impostazioni: sshd:192.168.0.241

Questo limita solo 192.168.0.241 IP dal login alle macchine LINUX tramite SSH. Ovviamente, come server, non installo gnome e KDE, e molti dongdong non lo installano, per aumentare il fattore sicurezza.

Secondo: prima modifica il file di configurazione vi /etc/ssh/sshd_config

Trova il paragrafo #Port 22, ecco l'uso predefinito della porta 22, modificato come segue:

Porta 22 Porta 50000 poi salva ed esci

Esegui il riavvio /etc/init.d/sshd in modo che la porta SSH funzioni contemporaneamente con 22 e 50000.

Ora modifica la configurazione del firewall: vi /etc/sysconfig/iptables

Sono abilitate 50000 porte.  Effettua /etc/init.d/iptables riavvia

Ora usa lo strumento ssh per collegare la porta 50000 e testare se funziona. Se la connessione va bene, modifica di nuovo le impostazioni sshd_config e elimina la porta 22 all'interno.

Il motivo per cui viene impostato prima su due porte, e poi una porta viene chiusa dopo il successo del test, è per modificare la conf: nel caso in cui si verifichi una situazione sconosciuta come disconnessione, disconnessione di rete, cattiva operazione, ecc.; puoi anche collegarti a un'altra porta per fare il debug, evitando la necessità di mandare qualcuno in sala computer per evitare il guasto della connessione, causando problemi più complessi e problematici.






Precedente:Tutorial su come espandere la capacità del disco di sistema fino all'unità C e aumentare la dimensione del disco
Prossimo:Vedrò se riesco a costruire una VPN che tutti possano usare gratuitamente
 Padrone di casa| Pubblicato su 07/10/2014 23:00:49 |
La riga di comando viene cambiata sulla porta predefinita 22
1. Il file /etc/ssh/sshd_config viene modificato

[root@linux ~]# vi /ecc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Questo è il file di configurazione del server sshd a livello di sistema. Vedi
# sshd_config(5) per maggiori informazioni.
# Questo sshd è stato compilato con PATH=/usr/local/bin:/bin:/usr/bin
# La strategia usata per le opzioni nel sshd_config predefinito con
# OpenSSH serve a specificare le opzioni con il loro valore predefinito dove
# Possibile, ma lasciali commentati. Le opzioni non commentate cambiano un
# valore predefinito.
Porta 8284 // In precedenza, questa aveva un numero # davanti, e il valore predefinito era 22, basta modificarla
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey per la versione 1 del protocollo
#HostKey /ecc/ssh/ssh_host_key
# HostKeys per il protocollo versione 2
#HostKey /ecc/ssh/ssh_host_rsa_key
#HostKey /ecc/ssh/ssh_host_dsa_key
2. Riavvia il servizio ssh e modifica la porta per farla entrare in vigore
[root@linux ~]# /etc/init.d/sshd riavvio
Fermare sshd: [ OK ]
Inizio sshd: [ OK ]
[root@linux ~] #
3. Per verificare se è corretto, puoi usare il comando netstat -an per controllare.
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com