Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 15354|Atsakyti: 1

[Linux] LINUX modifikuoja numatytąjį 22 prievado SSH metodą

[Kopijuoti nuorodą]
Paskelbta 2014-10-07 22:58:24 | | |

Pirmasis tipas: 01 Jei norite pakeisti numatytąjį Linux SSH prievadą (22), jums tereikia modifikuoti 22 prievadą /etc/ssh/sshd_config, čia galite pakeisti 22 į norimą nustatyti prievadą, bet nenustatykite jo į tą patį prievadą kaip esamas, kad išvengtumėte nežinomų pasekmių.

02 Jei norite apriboti SSH prisijungimo IP, galite atlikti šiuos veiksmus:

Pirma: pakeiskite /etc/hosts.deny ir pridėkite prie jo sshd:ALL

Žemiau: Modifikuoti: /etc/hosts.allow, kur galite nustatyti šiuos nustatymus: sshd:192.168.0.241

Tai apriboja tik 192.168.0.241 IP prisijungimą prie LINUX įrenginių per SSH. Žinoma, kaip serveris, aš neįdiegiu gnome ir KDE, ir daugelis dongdong jų neįdiegia, kad padidintų saugumo faktorių.

Antra: Pirmiausia pakeiskite konfigūracijos failą vi /etc/ssh/sshd_config

Raskite #Port 22 pastraipą, čia yra numatytasis 22 prievado naudojimas, modifikuotas taip:

22 prievadas 50000 prievadas, tada išsaugokite ir išeikite

Atlikite /etc/init.d/sshd paleidimą iš naujo, kad SSH prievadas veiktų su 22 ir 50000 vienu metu.

Dabar redaguokite ugniasienės konfigūraciją: vi /etc/sysconfig/iptables

Įjungti 50000 prievadų.  Atlikite /etc/init.d/iptables paleidimą iš naujo

Dabar naudokite ssh įrankį, kad prijungtumėte 50000 prievadą, kad patikrintumėte, ar jis sėkmingas. Jei ryšys sėkmingas, dar kartą redaguokite sshd_config nustatymus ir ištrinkite viduje esantį prievadą22.

Priežastis, kodėl pirmiausia nustatomi du prievadai, o po sėkmingo bandymo vienas prievadas uždaromas, yra modifikuoti konfigūraciją, jei yra nežinoma situacija, pvz., atjungimas, tinklo atjungimas, netinkamas veikimas ir kt., Taip pat galite prisijungti prie kito prievado, kad derintumėte, kad nereikėtų siųsti ko nors į kompiuterių kambarį, kad išvengtumėte ryšio gedimo, dėl kurio kyla sudėtingesnių ir varginančių problemų.






Ankstesnis:Pamoka, kaip išplėsti sistemos disko talpą į C diską ir padidinti disko dydį
Kitą:Pažiūrėsiu, ar galiu sukurti VPN, kuriuo visi galėtų naudotis nemokamai
 Savininkas| Paskelbta 2014-10-07 23:00:49 |
Komandinė eilutė pakeista į numatytąjį prievadą 22
1. Failas /etc/ssh/sshd_config modifikuojamas

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Tai yra sshd serverio visos sistemos konfigūracijos failas. Žr.
# sshd_config(5) daugiau informacijos.
# Šis sshd buvo sukompiliuotas su PATH=/usr/local/bin:/bin:/usr/bin
# Strategija, naudojama pasirinkimo sandoriams numatytajame sshd_config pristatytas su
# OpenSSH yra nurodyti parinktis su numatytąja reikšme, kur
# įmanoma, bet palikite juos komentuoti. Nekomentuotos parinktys keičia
# numatytoji reikšmė.
8284 prievadas // Anksčiau priešais jį buvo # skaičius, o numatytasis buvo 22, tiesiog pakeiskite jį
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey 1 protokolo versijai
#HostKey /etc/ssh/ssh_host_key
# HostKeys 2 protokolo versijai
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Iš naujo paleiskite ssh paslaugą ir pakeiskite prievadą, kad įsigaliotų
[root@linux ~]# /etc/init.d/sshd paleisti iš naujo
Stabdomas sshd: [ OK ]
Pradedant sshd: [ Gerai ]
[root@linux ~] #
3. Norėdami patikrinti, ar jis teisingas, galite naudoti komandą netstat -an patikrinti.
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com