이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 15354|회답: 1

[리눅스] LINUX는 포트 22의 기본 SSH 방식을 수정합니다

[링크 복사]
게시됨 2014. 10. 7. 오후 10:58:24 | | |

첫 번째 유형: 01 Linux SSH의 기본 포트(22)를 변경하고 싶다면 /etc/ssh/sshd_config에서 포트 22만 수정하면 됩니다. 여기서는 22를 원하는 포트로 변경할 수 있지만, 기존 포트와 같은 포트로 설정하지 않으면 알 수 없는 결과를 방지할 수 있습니다.

02 SSH 로그인 IP를 제한하고 싶다면, 다음과 같이 할 수 있습니다:

첫째: /etc/hosts.deny를 수정하고 sshd:ALL을 추가하세요

그 다음: /etc/hosts.allow 파일을 수정하세요. 여기서 다음 설정을 설정할 수 있습니다: sshd:192.168.0.241

이 명령은 192.168.0.241 IP만 SSH를 통해 LINUX 머신에 로그인할 수 있도록 제한합니다. 물론 서버로서 저는 gnome과 KDE를 설치하지 않고, 많은 동동도 보안을 강화하기 위해 설치하지 않습니다.

둘째: 먼저 설정 파일 vi /etc/ssh/sshd_config

#Port 22 단락을 찾아보세요. 포트 22의 기본 사용법을 다음과 같이 수정했습니다:

포트 22 포트 50000 이후 저장 후 종료

/etc/init.d/sshd 재시작을 실행해서 SSH 포트가 22와 50000 노드를 동시에 사용할 수 있게 하세요.

이제 방화벽 설정을 수정하세요: vi /etc/sysconfig/iptables

5만 개의 포트가 활성화되어 있습니다.  /etc/init.d/iptables 재시작을 수행합니다

이제 ssh 도구를 사용해 포트 50000을 연결해 성공 여부를 테스트해 보세요. 연결이 성공하면 sshd_config 설정을 다시 수정하고 포트22를 삭제하세요.

먼저 두 포트로 설정한 후 테스트 성공 후 한 포트를 닫는 이유는 연결 끊김, 네트워크 끊김, 오작동 등 알 수 없는 상황이 발생할 경우를 대비해 컨셉을 수정하기 위함입니다. 또한 다른 포트에 연결해 디버깅할 수 있어, 연결 실패를 막기 위해 누군가를 컴퓨터실로 보내는 것을 피할 수 있습니다.






이전의:시스템 디스크의 용량을 C 드라이브로 확장하고 디스크 크기 늘리는 방법에 관한 튜토리얼입니다
다음:모두가 무료로 사용할 수 있는 VPN을 만들어볼 수 있는지 알아보겠습니다
 집주인| 게시됨 2014. 10. 7. 오후 11:00:49 |
명령줄이 기본 포트 22로 변경됩니다
1. /etc/ssh/sshd_config 파일이 수정됩니다

[root@linux ~]# vi /etc/쉿/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 덕커 익스피치 $
# 이것은 sshd 서버 전체 구성 파일입니다. 참고
# sshd_config(5) 더 많은 정보를 원하세요.
# 이 sshd는 PATH=/usr/local/bin:/bin:/usr/bin으로 컴파일되었습니다
# 기본 옵션에 사용되는 전략은 기본 sshd_config 함께 배송됩니다
# OpenSSH는 기본값으로 옵션을 지정하는 것입니다.
# 가능하긴 한데, 댓글은 남겨 주세요. 댓글 없는 옵션은 변경됩니다
# 기본 값.
포트 8284 // 이전에는 이 박스 앞에 #가 붙어 있었고 기본값은 22였으니 수정만 하면 됩니다
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# 프로토콜 버전 1의 호스트키
#HostKey /etc/쉿/ssh_host_key
# 프로토콜 버전 2용 HostKeys
#HostKey /etc/쉿/ssh_host_rsa_key
#HostKey /etc/쉿/ssh_host_dsa_key
2. SSH 서비스를 재시작하고 포트를 수정하여 적용
[root@linux ~]# /etc/init.d/sshd 재시작
멈추는 sshd: [ 알겠습니다 ]
시작 sshd: [ OK ]
[root@linux ~] #
3. 정확한지 확인하려면 netstat -an 명령어를 사용해 확인할 수 있습니다.
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com