Ten artykuł jest lustrzanym artykułem tłumaczenia maszynowego, kliknij tutaj, aby przejść do oryginalnego artykułu.

Widok: 15354|Odpowiedź: 1

[linux] LINUX modyfikuje domyślną metodę SSH portu 22

[Skopiuj link]
Opublikowano 07.10.2014 22:58:24 | | |

Pierwszy typ: 01 Jeśli chcesz zmienić domyślny port (22) Linux SSH, musisz tylko zmodyfikować port 22 w /etc/ssh/sshd_config, tutaj możesz zmienić port 22 na wybrany port, ale nie ustawiaj go na ten sam port co istniejący, aby uniknąć nieznanych konsekwencji.

02 Jeśli chcesz ograniczyć adresy IP logowania SSH, możesz zrobić następujące kroki:

Po pierwsze: zmodyfikuj /etc/hosts.deny i dodaj do niego sshd:ALL

Następnie: Zmodyfikuj: /etc/hosts.allow, gdzie możesz ustawić następujące ustawienia: sshd:192.168.0.241

Ogranicza to jedynie 192.168.0.241 adres IP do maszyn LINUX przez SSH. Oczywiście jako serwer nie instaluję gnome i KDE, a wielu dongdong ich nie instaluje, żeby zwiększyć współczynnik bezpieczeństwa.

Po drugie: Po pierwsze, zmodyfikuj plik konfiguracyjny vi /etc/ssh/sshd_config

Znajdź #Port 22 akapit, oto domyślne użycie portu 22, zmodyfikowane na następujące:

Port 22 Port 50000, potem zapisz i wyjdź

Wykonaj restart /etc/init.d/sshd, aby port SSH działał jednocześnie z 22 i 50000.

Teraz edytuj konfigurację zapory: vi /etc/sysconfig/iptables

Włączonych jest 50000 portów.  Wykonaj restart /etc/init.d/iptables

Teraz użyj narzędzia ssh, aby połączyć port 50000 i sprawdzić, czy się udało. Jeśli połączenie się udało, ponownie edytuj ustawienia sshd_config i usuń port22 w środku.

Powodem, dla którego najpierw ustawia się dwa porty, a po pomyślnym testie jeden port zamyka się, jest modyfikacja conf; w przypadku nieznanej sytuacji, takiej jak rozłączenie, rozłączenie sieci, nieprawidłowość itp., można też połączyć się z innym portem, aby debugować, aby uniknąć konieczności wysyłania kogoś do pokoju komputerowego, by uniknąć awarii połączenia, co prowadzi do bardziej złożonych i uciążliwych problemów.






Poprzedni:Poradnik dotyczący rozszerzenia pojemności dysku systemowego do dysku C i zwiększenia rozmiaru dysku
Następny:Spróbuję stworzyć VPN dla wszystkich do darmowego korzystania
 Ziemianin| Opublikowano 07.10.2014 23:00:49 |
Linia poleceń zmienia się na domyślny port 22
1. Plik /etc/ssh/sshd_config jest modyfikowany

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# To jest plik konfiguracyjny serwera SSHD obejmujący cały system. Zobacz
# sshd_config(5) dla więcej informacji.
# Ten sshd został skompilowany z PATH=/usr/local/bin:/bin:/usr/bin
# Strategia używana dla opcji w domyślnym sshd_config dostarczana z
# OpenSSH służy do określenia opcji z ich domyślną wartością, gdzie
# możliwe, ale zostaw komentarze. Opcje bez komentarza zmieniają
# wartość domyślna.
Port 8284 // Wcześniej ten miał numer # przed sobą, a domyślny to 22, po prostu go zmodyfikuj
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey dla protokołu wersja 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys dla protokołu wersji 2
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Zrestartuj usługę ssh i zmodyfikuj port, aby zadziałał
[root@linux ~]# /etc/init.d/sshd restart
Zatrzymanie SSHD: [ OK ]
Zaczynam sshd: [ OK ]
[root@linux ~] #
3. Aby sprawdzić, czy jest poprawny, możesz użyć netstat – komendy do sprawdzenia.
Zrzeczenie się:
Całe oprogramowanie, materiały programistyczne lub artykuły publikowane przez Code Farmer Network służą wyłącznie celom edukacyjnym i badawczym; Powyższe treści nie mogą być wykorzystywane do celów komercyjnych ani nielegalnych, w przeciwnym razie użytkownicy ponoszą wszelkie konsekwencje. Informacje na tej stronie pochodzą z Internetu, a spory dotyczące praw autorskich nie mają z nią nic wspólnego. Musisz całkowicie usunąć powyższą zawartość z komputera w ciągu 24 godzin od pobrania. Jeśli spodoba Ci się program, wspieraj oryginalne oprogramowanie, kup rejestrację i korzystaj z lepszych, autentycznych usług. W przypadku naruszenia praw prosimy o kontakt mailowy.

Mail To:help@itsvse.com