Denne artikkelen er en speilartikkel om maskinoversettelse, vennligst klikk her for å hoppe til originalartikkelen.

Utsikt: 15354|Svare: 1

[Linux] LINUX endrer standard SSH-metoden på port 22

[Kopier lenke]
Publisert på 07.10.2014 22:58:24 | | |

Den første typen: 01 Hvis du vil endre standardport (22) på Linux SSH, trenger du bare å endre port 22 i /etc/ssh/sshd_config, her kan du endre 22 til porten du vil sette opp, men ikke sett den til samme port som den eksisterende, for å unngå ukjente konsekvenser.

02 Hvis du vil begrense SSH-innloggings-IP-er, kan du gjøre følgende:

Først: Endre /etc/hosts.deny og legg til sshd:ALL på den

Deretter: Modifice: /etc/hosts.allow, hvor du kan sette følgende innstillinger: sshd:192.168.0.241

Dette begrenser kun 192.168.0.241 IP-adresser fra å logge inn på LINUX-maskiner via SSH. Selvfølgelig, som server installerer jeg ikke Gnome og KDE, og mange dongdong installerer det ikke, for å øke sikkerhetsfaktoren.

For det andre: Først endre konfigurasjonsfilen vi /etc/ssh/sshd_config

Finn avsnittet #Port 22, her er standardbruken av port 22, endret til følgende:

Port 22 Port 50000, lagre og avslutte

Utfør /etc/init.d/sshd på nytt slik at SSH-porten fungerer med 22 og 50000 samtidig.

Nå redigerer du brannmurkonfigurasjonen: vi /etc/sysconfig/iptables

50 000 porter er aktivert.  Utfør /etc/init.d/iptables på nytt

Bruk nå ssh-verktøyet for å koble port 50000 for å teste om det lykkes. Hvis tilkoblingen lykkes, rediger innstillingene sshd_config igjen og slett port22 inni.

Grunnen til at den først settes til to porter, og deretter lukkes én port etter at testen er vellykket, er for å endre konfigurasjonen; i tilfelle det oppstår en ukjent situasjon som frakobling, nettverksavkobling, feilfunksjon osv., kan du også koble til en annen port for å feilsøke for å unngå å sende noen til datarommet for å unngå tilkoblingsfeil, noe som resulterer i mer komplekse og problematiske problemer.






Foregående:Veiledning om å utvide kapasiteten til systemdisken til C-stasjonen og øke diskstørrelsen
Neste:Jeg skal se om jeg kan bygge en VPN som alle kan bruke gratis
 Vert| Publisert på 07.10.2014 23:00:49 |
Kommandolinjen er endret til standard port 22
1. Filen /etc/ssh/sshd_config endres

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Dette er sshd-serverens systemomfattende konfigurasjonsfil. Se
# sshd_config(5) for mer informasjon.
# Denne sshd-en ble kompilert med PATH=/usr/local/bin:/bin:/usr/bin
# Strategien brukt for alternativer i standard sshd_config levert med
# OpenSSH skal spesifisere alternativer med deres standardverdi hvor
# mulig, men legg dem igjen kommentert. Ukommenterte alternativer endrer en
# standardverdi.
Port 8284 // Tidligere hadde denne et #-nummer foran seg, og standard var 22, bare endre det
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey for protokollversjon 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys for protokollversjon 2
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Start ssh-tjenesten på nytt og endre porten slik at den trer i kraft
[root@linux ~]# /etc/init.d/sshd starter på nytt
Stopper sshd: [ OK ]
Starter sshd: [ OK ]
[root@linux ~] #
3. For å sjekke om det er korrekt, kan du bruke netstat -en kommando for å sjekke.
Ansvarsfraskrivelse:
All programvare, programmeringsmateriell eller artikler publisert av Code Farmer Network er kun for lærings- og forskningsformål; Innholdet ovenfor skal ikke brukes til kommersielle eller ulovlige formål, ellers skal brukerne bære alle konsekvenser. Informasjonen på dette nettstedet kommer fra Internett, og opphavsrettstvister har ingenting med dette nettstedet å gjøre. Du må fullstendig slette innholdet ovenfor fra datamaskinen din innen 24 timer etter nedlasting. Hvis du liker programmet, vennligst støtt ekte programvare, kjøp registrering, og få bedre ekte tjenester. Hvis det foreligger noen krenkelse, vennligst kontakt oss på e-post.

Mail To:help@itsvse.com