Dit artikel is een spiegelartikel van machinevertaling, klik hier om naar het oorspronkelijke artikel te gaan.

Bekijken: 15354|Antwoord: 1

[Linux] LINUX wijzigt de standaard SSH-methode van poort 22

[Link kopiëren]
Geplaatst op 07-10-2014 22:58:24 | | |

Het eerste type: 01 Als je de standaardpoort (22) van Linux SSH wilt wijzigen, hoef je alleen poort 22 in /etc/ssh/sshd_config te wijzigen; hier kun je 22 wijzigen naar de poort die je wilt instellen, maar stel die niet in op dezelfde poort als de bestaande om onbekende gevolgen te voorkomen.

02 Als je SSH-inlog-IP's wilt beperken, kun je het volgende doen:

Ten eerste: Pas /etc/hosts.deny aan en voeg sshd:ALL toe

Dan: Wijzigen: /etc/hosts.allow, waar je de volgende instellingen kunt instellen: sshd:192.168.0.241

Dit beperkt alleen 192.168.0.241 IP's om via SSH in te loggen op LINUX-machines. Natuurlijk installeer ik als server geen gnome en KDE, en veel dongdong installeren het ook niet, om de beveiligingsfactor te verhogen.

Ten tweede: Pas eerst het configuratiebestand vi /etc/ssh/sshd_config

Vind de paragraaf #Port 22, hier is het standaardgebruik van poort 22, aangepast naar het volgende:

Port 22 Port 50000, dan opslaan en afsluiten

Voer de /etc/init.d/sshd herstart uit zodat de SSH-poort tegelijkertijd werkt met 22 en 50000.

Bewerk nu de firewallconfiguratie: vi /etc/sysconfig/iptables

50.000 poorten zijn ingeschakeld.  Voer /etc/init.d/iptables opnieuw uit

Gebruik nu de ssh-tool om poort 50000 aan te sluiten om te testen of het succesvol is. Als de verbinding succesvol is, bewerk dan de sshd_config instellingen opnieuw en verwijder poort22 binnenin.

De reden dat het eerst op twee poorten staat, en daarna één poort wordt gesloten nadat de test succesvol is, is om de verbinding aan te passen; voor het geval er een onbekende situatie is zoals een verbreking, netwerkverbreking, miswerking, enzovoort; je kunt ook verbinding maken met een andere poort om te debuggen, zodat je niet iemand naar de computerruimte hoeft te sturen om een verbindingsfout te voorkomen, wat resulteert in complexere en lastiger probleem.






Vorig:Tutorial over het vergroten van de capaciteit van de systeemschijf naar de C-schijf en het vergroten van de schijfgrootte
Volgend:Ik ga kijken of ik een VPN kan bouwen die iedereen gratis kan gebruiken
 Huisbaas| Geplaatst op 07-10-2014 23:00:49 |
De commandoregel is gewijzigd naar de standaardpoort 22
1. Het bestand /etc/ssh/sshd_config wordt aangepast

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,V 1.69 2004/05/23 23:59:53 dtucker Exp $
# Dit is het systeembrede configuratiebestand van de sshd-server. Zie
# sshd_config(5) voor meer informatie.
# Deze sshd is gecompileerd met PATH=/usr/local/bin:/bin:/usr/bin
# De strategie die wordt gebruikt voor opties in de standaard sshd_config geleverd met
# OpenSSH specificeert opties met hun standaardwaarde waarbij
# mogelijk, maar laat ze in commentaar staan. Ongecommenteerde opties wijzigen een
# Standaardwaarde.
Port 8284 // Voorheen had deze een #-nummer ervoor, en de standaard was 22, gewoon aanpassen
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey voor protocol versie 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys voor protocol versie 2
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Herstart de ssh-service en pas de poort aan zodat deze van kracht wordt
[root@linux ~]# /etc/init.d/sshd herstarten
Stoppen sshd: [ OK ]
Start-sshd: [ Oké ]
[root@linux ~] #
3. Om te controleren of het correct is, kun je het netstat gebruiken - een commando om het te controleren.
Disclaimer:
Alle software, programmeermaterialen of artikelen die door Code Farmer Network worden gepubliceerd, zijn uitsluitend bedoeld voor leer- en onderzoeksdoeleinden; De bovenstaande inhoud mag niet worden gebruikt voor commerciële of illegale doeleinden, anders dragen gebruikers alle gevolgen. De informatie op deze site komt van het internet, en auteursrechtconflicten hebben niets met deze site te maken. Je moet bovenstaande inhoud volledig van je computer verwijderen binnen 24 uur na het downloaden. Als je het programma leuk vindt, steun dan de echte software, koop registratie en krijg betere echte diensten. Als er sprake is van een inbreuk, neem dan contact met ons op via e-mail.

Mail To:help@itsvse.com