この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 15354|答える: 1

[Linux] LINUXはポート22のデフォルトのSSH方式を修正します

[リンクをコピー]
掲載地 2014/10/07 22:58:24 | | |

最初のタイプ:01 Linux SSHのデフォルトポート(22)を変更したい場合は、/etc/ssh/sshd_configのポート22を変更すればよく、ここでは設定したいポート22に変更できますが、既存のポートと同じには設定しないようにしてください。未知の結果を防ぐためです。

02 SSHログインIPを制限したい場合は、以下のことができます:

まず:/etc/hosts.denyを修正し、sshd:allを追加します

次に:/etc/hosts.allow を修正し、以下の設定を設定できます:sshd:192.168.0.241

これにより、SSH経由でLINUXマシンにログインできるのは192.168.0.241 IPのみが制限されます。 もちろん、サーバーとしてはgnomeやKDEはインストールしませんし、多くのサーバーもセキュリティ向上のためにインストールしていません。

次に:まず設定ファイル vi /etc/ssh/sshd_config を修正します。

#Port 22の段落を見つけてください。こちらがポート22のデフォルト使用法で、以下に修正されています:

ポート22、ポート50000、その後セーブして終了します

/etc/init.d/sshdの再起動を実行して、SSHポートが22と50000の両方で同時に動作するようにしてください。

次にファイアウォールの設定を編集してください:vi /etc/sysconfig/iptables

50000ポートが有効です。  /etc/init.d/iptables 再起動を実行してください

次にsshツールを使ってポート50000に接続し、成功しているかテストします。 接続が成功したら、sshd_config設定を再度編集して、中のport22を削除してください。

最初に2つのポートに設定し、テスト成功後に1つのポートを閉じる理由は、コンフェッションを修正するためです。切断、ネットワーク切断、誤操作などの未知の状況が発生した場合に備え、別のポートに接続してデバッグすることも可能で、接続失敗を防ぐために誰かをコンピュータルームに送る必要を避け、より複雑で厄介な問題が起きるのです。






先の:システムディスクの容量をCドライブに拡張し、ディスクサイズを拡大するためのチュートリアル
次に:みんなが無料で使えるVPNを作れるか試してみます
 地主| 掲載地 2014/10/07 23:00:49 |
コマンドラインはデフォルトのポート22に変更されます
1. /etc/ssh/sshd_configファイルの修正

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 ダッカー エクスプテンション$
# これはsshdサーバー全体の構成ファイルです。 参照
# sshd_config(5)詳細情報はこちら。
# このsshdはPATH=/usr/local/bin:/bin:/usr/binでコンパイルされました
# デフォルトのオプションに使われる戦略sshd_config出荷時に
# OpenSSH はオプションをデフォルト値で指定することです。
# 可能だが、コメントは残しておけ。 コメントなしのオプションは変更します
# デフォルト価値。
ポート8284 // 以前はこのポートの前に#の数字があり、デフォルトは22でした。ただ修正すればいいだけです
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey for プロトコルバージョン1
#HostKey /etc/ssh/ssh_host_key
# HostKeys for プロトコルバージョン2
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. SSHサービスを再起動し、ポートを有効にするよう修正する
[root@linux ~]# /etc/init.d/sshd restart
停止中 sshd: [ OK ]
SSHD開始時:[OK]
[root@linux ~]#
3. 正しいかどうかを確認するために、netstat -anコマンドを使って確認できます。
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com