Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 15354|Ответ: 1

[linux] LINUX изменяет стандартный метод SSH порта 22

[Скопировать ссылку]
Опубликовано 07.10.2014 22:58:24 | | |

Первый тип: 01 Если вы хотите изменить порт по умолчанию (22) Linux SSH, то достаточно изменить порт 22 в /etc/ssh/sshd_config, здесь можно изменить порт 22 на нужный порт, но не устанавливайте тот же порт, что и существующий, чтобы избежать неизвестных последствий.

02 Если вы хотите ограничить SSH-IP для входа, вы можете сделать следующее:

Во-первых: изменить /etc/hosts.deny и добавить sshd:ALL

Затем: Modify: /etc/hosts.allow, где можно установить следующие настройки: sshd:192.168.0.241

Это ограничивает вход в LINUX-машины через SSH только 192.168.0.241 IP. Конечно, как сервер, я не устанавливаю gnome и KDE, и многие dongdong их не устанавливают, чтобы повысить уровень безопасности.

Во-вторых: сначала измените конфигурационный файл vi /etc/ssh/sshd_config

Найдите абзац #Port 22, вот стандартное использование порта 22, измененное следующим образом:

Порт 22, порт 50000, затем сохранение и выход

Выполните перезагрузку /etc/init.d/sshd, чтобы SSH-порт работал одновременно с 22 и 50000.

Теперь отредактируйте конфигурацию файрвола: vi /etc/sysconfig/iptables

Включено 50000 портов.  Выполните перезапуск /etc/init.d/iptables

Теперь используйте инструмент ssh, чтобы подключить порт 50000 и проверить, работает ли всё. Если соединение успешное, снова отредактируйте настройки sshd_config и удалите порт22 внутри.

Причина, по которой сначала установлены два порта, а после успешного теста один порт закрывают, — это изменение конфигурации: если возникнет неизвестная ситуация, такая как отключение, отключение сети, неправильная работа и т.д., вы также можете подключиться к другому порту для отладки, чтобы избежать необходимости отправлять кого-то в компьютерную комнату, чтобы избежать сбоя соединения, что приведёт к более сложным и проблемным проблемам.






Предыдущий:Обучающий материал по увеличению ёмкости системного диска до диска C и увеличению размера диска
Следующий:Я собираюсь попробовать создать VPN для всех бесплатно
 Хозяин| Опубликовано 07.10.2014 23:00:49 |
Командная строка меняется на стандартный порт 22
1. Файл /etc/ssh/sshd_config изменён

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Это системный конфигурационный файл SSHD-сервера. См.
# sshd_config(5) для дополнительной информации.
# Этот sshd был скомпилирован с помощью PATH=/usr/local/bin:/bin:/usr/bin
# Стратегия, используемая для опционов в стандартной sshd_config поставляется вместе
# OpenSSH — это указание опций с их значением по умолчанию, где
# возможно, но оставляйте их в комментариях. Без комментариев параметры изменяют
# Значение по умолчанию.
Порт 8284 // Раньше перед этим был номер #, а по умолчанию — 22, просто измените
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey для протокола версии 1
#HostKey /и так далее/тсс/ssh_host_key
# HostKeys для протокола версии 2
#HostKey /и так далее/тсс/ssh_host_rsa_key
#HostKey /и так далее/тсс/ssh_host_dsa_key
2. Перезапустите ssh-сервис и измените порт, чтобы он вступил в силу
[root@linux ~]# /etc/init.d/sshd перезапуск
Прекращение SSHD: [ В порядке ]
Запуск sshd: [ Хорошо ]
[root@linux ~] #
3. Чтобы проверить правильность, можно использовать команду netstat -an для проверки.
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com