Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 15354|Răspunde: 1

[Linux] LINUX modifică metoda SSH implicită a portului 22

[Copiază linkul]
Postat pe 07.10.2014 22:58:24 | | |

Primul tip: 01 Dacă vrei să schimbi portul implicit (22) al SSH Linux, trebuie doar să modifici Portul 22 în /etc/ssh/sshd_config, aici poți schimba Portul 22 pe portul pe care vrei să-l setezi, dar nu să-l setezi pe același port cu cel existent, pentru a evita consecințe necunoscute.

02 Dacă vrei să restricționezi IP-urile de autentificare SSH, poți face următoarele:

Mai întâi: Modifică /etc/hosts.deny și adaugă sshd:ALL

Apoi: Modifică: /etc/hosts.allow, unde poți seta următoarele setări: sshd:192.168.0.241

Aceasta restricționează doar 192.168.0.241 IP-uri să se autentifice pe mașinile LINUX prin SSH. Desigur, ca server, nu instalez gnome și KDE, iar multe dongdong-uri nu le instalează, pentru a crește factorul de securitate.

În al doilea rând: Mai întâi modifică fișierul de configurare vi /etc/ssh/sshd_config

Găsește paragraful #Port 22, iată utilizarea implicită a portului 22, modificată astfel:

Portul 22 Portul 50000, apoi salvează și iese

Repornește /etc/init.d/sshd astfel încât portul SSH să funcționeze cu 22 și 50000 în același timp.

Acum editează configurația firewall-ului: vi /etc/sysconfig/iptables

50000 de porturi sunt activate.  Repornește /etc/init.d/iptables

Acum folosește instrumentul ssh pentru a conecta portul 50000 și a testa dacă funcționează. Dacă conexiunea este reușită, editează din nou setările sshd_config și șterge portul 22 din interior.

Motivul pentru care este setat mai întâi la două porturi, iar apoi unul se închide după succesul testului este pentru a modifica conf; în cazul în care apare o situație necunoscută, cum ar fi deconectare, deconectare de rețea, funcționare defectuoasă etc., poți de asemenea să te conectezi la un alt port pentru depanare, evitând nevoia de a trimite pe cineva în camera de calculatoare pentru a evita defecțiunea conexiunii, ceea ce duce la probleme mai complexe și mai problematice.






Precedent:Tutorial despre extinderea capacității discului de sistem către unitatea C și mărirea dimensiunii discului
Următor:O să văd dacă pot construi un VPN pentru toată lumea să îl folosească gratuit
 Proprietarul| Postat pe 07.10.2014 23:00:49 |
Linia de comandă este schimbată la portul implicit 22
1. Fișierul /etc/ssh/sshd_config este modificat

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Acesta este fișierul de configurare al serverului sshd la nivelul întregului sistem. Vezi
# sshd_config(5) pentru mai multe informații.
# Acest sshd a fost compilat cu PATH=/usr/local/bin:/bin:/usr/bin
# Strategia folosită pentru opțiuni în sshd_config implicită a fost livrată cu
# OpenSSH înseamnă să specifici opțiunile cu valoarea lor implicită unde
# Posibil, dar lasă-le comentate. Opțiunile necomentate schimbă o
# valoare implicită.
Portul 8284 // Anterior, acesta avea un număr # în față, iar implicit era 22, pur și simplu modifică-l
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey pentru versiunea 1 a protocolului
#HostKey /etc/ssh/ssh_host_key
# HostKeys pentru versiunea 2 a protocolului
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Repornește serviciul ssh și modifică portul pentru a intra în vigoare
[root@linux ~]# /etc/init.d/sshd restart
Oprirea sshd-ului: [ OK ]
Încep sshd: [ OK ]
[root@linux ~] #
3. Pentru a verifica dacă este corect, poți folosi comanda netstat -an pentru a verifica.
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com