Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 11678|Ответ: 0

[linux] CentOS изменяет 22 порта по умолчанию SSH

[Скопировать ссылку]
Опубликовано 15.01.2016 11:09:46 | | |
1. Добавить порты

vim /etc/ssh/sshd_config

Удалите аннотацию #Port 22 и оберните линию, чтобы добавить порт 443

Если вы хотите изменить порт вместо добавления, рекомендуется сначала оставить порт 22, а затем удалить его, когда новый порт можно будет ввести в систему.

443 — это на самом деле порт, используемый для https, а 3128 — порт, используемый для Squid. Рекомендуется использовать большие порты, такие как 10000~65535 и выше.

Перезапусти SSH-сервис /etc/init.d/sshd, перезапусти

2. Файрвол открывает порт 443

vi /etc/sysconfig/iptables

Join -A INPUT -m состояние –состояние NEW -m tcp -p tcp –dport 443 -j ACCEPT

Перезапусти файрвол /etc/init.d/iptables, перезагрузка

3. Заблокировать порт по умолчанию

Убедившись, что новый порт можно использовать, лучше заблокировать стандартный порт 22

vi /etc/sysconfig/iptables

у

-A RH-Firewall-1-INPUT -m состояние –состояние NEW -m tcp -p tcp –dport 22 -j ACCEPT

Добавьте в комментарий знак #

Перезапусти файрвол /etc/init.d/iptables, перезагрузка

Успех!




Предыдущий:Как изменить корневой пароль Centos
Следующий:В последнее время тебе звонят с 10016? Причины, почему никогда не отвечают на звонки
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com