Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 15354|Resposta: 1

[Linux] O LINUX modifica o método padrão de SSH da porta 22

[Copiar link]
Publicado em 07/10/2014 22:58:24 | | |

O primeiro tipo: 01 Se você quiser mudar a porta padrão (22) do SSH do Linux, então só precisa modificar a porta 22 em /etc/ssh/sshd_config, aqui você pode mudar a porta 22 para a que deseja configurar, mas não coloque na mesma porta que a existente, para evitar consequências desconhecidas.

02 Se você quiser restringir IPs de login do SSH, pode fazer o seguinte:

Primeiro: Modificar /etc/hosts.deny e adicionar sshd:ALL a ele

Depois: Modifica: /etc/hosts.allow, onde você pode definir as seguintes configurações: sshd:192.168.0.241

Isso restringe apenas 192.168.0.241 IPs de acessar máquinas LINUX via SSH. Claro, como servidor, eu não instalo gnome e KDE, e muitos dongdongs não instalam, para aumentar o fator de segurança.

Segundo: Primeiro modificar o arquivo de configuração vi /etc/ssh/sshd_config

Encontre o parágrafo #Port 22, aqui está o uso padrão da porta 22, modificado para o seguinte:

Porta 22 Porta 50000 e depois salve e saia

Faça o reinício do /etc/init.d/sshd para que a porta SSH funcione com o 22 e o 50000 ao mesmo tempo.

Agora edite a configuração do firewall: vi /etc/sysconfig/iptables

50.000 portas estão ativadas.  Execute /etc/init.d/iptables reiniciar

Agora use a ferramenta ssh para conectar a porta 50000 e testar se está funcionando. Se a conexão for bem-sucedida, edite as configurações de sshd_config novamente e exclua a porta 22 interna.

O motivo pelo qual ela é definida para duas portas primeiro, e depois uma porta é fechada após o teste bem-sucedido, é para modificar a conf; caso haja uma situação desconhecida, como desconexão, desconexão de rede, operação inadequada, etc.; você também pode se conectar a outra porta para depurar e evitar a necessidade de enviar alguém para a sala de computadores para evitar falhas de conexão, resultando em problemas mais complexos e problemáticos.






Anterior:Tutorial sobre como expandir a capacidade do disco do sistema para a unidade C e aumentar o tamanho do disco
Próximo:Vou tentar montar uma VPN para todo mundo usar de graça
 Senhorio| Publicado em 07/10/2014 23:00:49 |
A linha de comando é alterada para a porta padrão 22
1. O arquivo /etc/ssh/sshd_config é modificado

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Este é o arquivo de configuração do sistema do servidor sshd. Veja
# sshd_config(5) para mais informações.
# Este sshd foi compilado com PATH=/usr/local/bin:/bin:/usr/bin
# A estratégia usada para opções no sshd_config padrão foi distribuída com
# OpenSSH é especificar opções com seu valor padrão onde
# Possível, mas deixe eles comentados. Opções não comentadas alteram um
# valor padrão.
Porta 8284 // Antes, essa tinha um número # na frente, e o padrão era 22, é só modificar
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey para a versão 1 do protocolo
#HostKey /etc/ssh/ssh_host_key
# HostKeys para o protocolo versão 2
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Reinicie o serviço ssh e modifique a porta para que ela efete
[root@linux ~]# /etc/init.d/sshd reiniciar
Parando o sshd: [ OK ]
Iniciando sshd: [ OK ]
[root@linux ~] #
3. Para verificar se está correto, você pode usar o comando netstat -an para verificar.
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com