Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 15354|Atbildi: 1

[Linux] LINUX modificē noklusējuma SSH metodi 22. portā

[Kopēt saiti]
Publicēts 07.10.2014 22:58:24 | | |

Pirmais veids: 01 Ja vēlaties mainīt Linux SSH noklusējuma portu (22), tad jums ir jāmaina tikai 22. ports /etc/ssh/sshd_config, šeit jūs varat mainīt 22 uz portu, kuru vēlaties iestatīt, bet neiestatiet to uz to pašu portu kā esošo, lai novērstu nezināmas sekas.

02 Ja vēlaties ierobežot SSH pieteikšanās IP, varat rīkoties šādi:

Pirmkārt: modificējiet /etc/hosts.deny un pievienojiet tam sshd:ALL

Pēc tam: Modificēt: /etc/hosts.allow, kur varat iestatīt šādus iestatījumus: sshd:192.168.0.241

Tas ierobežo tikai 192.168.0.241 IP pieteikšanos LINUX datoros, izmantojot SSH. Protams, kā serveris, es neinstalēju gnome un KDE, un daudzi dongdong to neinstalē, lai palielinātu drošības faktoru.

Otrkārt: vispirms modificējiet konfigurācijas failu vi /etc/ssh/sshd_config

Atrodiet 22. #Port rindkopu, šeit ir 22. porta noklusējuma lietojums, kas modificēts šādi:

22. pieslēgvieta 50000 pieslēgvieta, pēc tam saglabājiet un izejiet

Veiciet /etc/init.d/sshd restartēšanu, lai SSH ports vienlaikus darbotos ar 22 un 50000.

Tagad rediģējiet ugunsmūra konfigurāciju: vi /etc/sysconfig/iptables

Ir iespējoti 50000 porti.  Veiciet /etc/init.d/iptables restartēšanu

Tagad izmantojiet ssh rīku, lai savienotu portu 50000, lai pārbaudītu, vai tas ir veiksmīgs. Ja savienojums ir veiksmīgs, vēlreiz rediģējiet sshd_config iestatījumus un izdzēsiet portu22 iekšpusē.

Iemesls, kāpēc vispirms tas ir iestatīts uz divām ostām, un pēc tam viens ports tiek aizvērts pēc veiksmīgas pārbaudes, ir modificēt konfiskāciju, ja rodas nezināma situācija, piemēram, atvienošana, tīkla atvienošana, nepareiza darbība utt., Varat arī izveidot savienojumu ar citu portu, lai atkļūdotu, lai izvairītos no nepieciešamības nosūtīt kādu uz datortelpu, lai izvairītos no savienojuma kļūmes, kā rezultātā rodas sarežģītākas un apgrūtinošas problēmas.






Iepriekšējo:Apmācība par sistēmas diska ietilpības paplašināšanu uz C disku un diska izmēra palielināšanu
Nākamo:Es redzēšu, vai es varu izveidot VPN, ko visi var izmantot bez maksas
 Saimnieks| Publicēts 07.10.2014 23:00:49 |
Komandrinda tiek mainīta uz noklusējuma portu 22
1. Fails /etc/ssh/sshd_config tiek modificēts

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Šis ir sshd servera sistēmas konfigurācijas fails. Skatīt
# sshd_config(5) lai iegūtu vairāk informācijas.
# Šis sshd tika kompilēts ar PATH=/usr/local/bin:/bin:/usr/bin
# Stratēģija, kas tiek izmantota opcijām noklusējuma sshd_config piegādāts ar
# OpenSSH ir norādīt opcijas ar to noklusējuma vērtību, kur
# iespējams, bet atstājiet tos komentētus. Nekomentētās opcijas maina
# noklusējuma vērtība.
Ports 8284 // Agrāk tam priekšā bija # numurs, un noklusējums bija 22, vienkārši modificējiet to
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey protokola versijai 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys protokola versijai 2
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Restartējiet ssh pakalpojumu un modificējiet portu, lai tas stātos spēkā
[root@linux ~]# /etc/init.d/sshd restartēt
Apturēšana sshd: [ Labi ]
Sākuma sshd: [ OK ]
[root@linux ~] #
3. Lai pārbaudītu, vai tas ir pareizi, varat izmantot netstat -komandu, lai pārbaudītu.
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com