Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 11678|Răspunde: 0

[Linux] CentOS modifică 22 de porturi implicite SSH

[Copiază linkul]
Postat pe 15.01.2016 11:09:46 | | |
1. Adaugă porturi

vim /etc/ssh/sshd_config

Elimină adnotarea #Port 22 și înfășoară linia pentru a adăuga Portul 443

Dacă vrei să modifici portul în loc să-l adaugi, este recomandat să păstrezi portul 22 mai întâi, apoi să-l elimini când noul port poate fi logat.

443 este de fapt portul folosit de https, iar 3128 este portul folosit de squid. Se recomandă utilizarea porturilor mari, cum ar fi 10000~65535 sau mai mult.

Repornește serviciul SSH /etc/init.d/sshd repornește

2. Firewall-ul deschide portul 443

vi /etc/sysconfig/iptables

Join -A INPUT -m stare –stare NEW -m tcp -p tcp –dport 443 -j ACCEPT

Repornește firewall-ul /etc/init.d/iptables repornește

3. Blochează portul implicit

După confirmarea faptului că noul port poate fi folosit, cel mai bine este să blochezi portul implicit 22

vi /etc/sysconfig/iptables

la

-A RH-Firewall-1-INPUT -m stare –stare NEW -m tcp -p tcp –dport 22 -j ACCEPT

Adaugă un semn # în comentariu

Repornește firewall-ul /etc/init.d/iptables repornește

Succes!




Precedent:Cum să schimbi parola root a Centos
Următor:În ultima vreme, ai primit apeluri de la 10016? Motive pentru care nu răspund niciodată la telefon
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com