Tento článok je zrkadlovým článkom o strojovom preklade, kliknite sem pre prechod na pôvodný článok.

Pohľad: 15354|Odpoveď: 1

[linux] LINUX upravuje predvolenú metódu SSH portu 22

[Kopírovať odkaz]
Zverejnené 7. 10. 2014 22:58:24 | | |

Prvý typ: 01 Ak chcete zmeniť predvolený port (22) Linux SSH, stačí upraviť port 22 v /etc/ssh/sshd_config, tu môžete nastaviť port 22 na port, ktorý chcete nastaviť, ale nenastavujte ho na ten istý port ako existujúci, aby ste predišli neznámym následkom.

02 Ak chcete obmedziť SSH prihlasovacie IP adresy, môžete urobiť nasledovné:

Najprv: Upravte /etc/hosts.deny a pridajte do neho sshd:ALL

Potom: Upraviť: /etc/hosts.allow, kde môžete nastaviť nasledujúce nastavenia: sshd:192.168.0.241

To obmedzuje prihlasovanie iba na 192.168.0.241 IP k LINUXovým strojom cez SSH. Samozrejme, ako server neinštalujem gnome a KDE, a mnohí dongdong ich neinštalujú, aby zvýšili bezpečnostný faktor.

Po druhé: Najprv upravte konfiguračný súbor vi /etc/ssh/sshd_config

Nájdite #Port odsek 22, tu je predvolené použitie portu 22, upravené na nasledovné:

Port 22 Port 50000, potom uložiť a ukončiť

Vykonajte reštart /etc/init.d/sshd tak, aby SSH port fungoval súčasne s 22 a 50000.

Teraz upravte konfiguráciu firewallu: vi /etc/sysconfig/iptables

Je zapnutých 50 000 portov.  Vykonajte reštart /etc/init.d/iptables

Teraz použite nástroj ssh na pripojenie portu 50000 a otestujte, či je to úspešné. Ak je pripojenie úspešné, upravte nastavenia sshd_config znova a vymažte port22 vo vnútri.

Dôvod, prečo je najprv nastavený na dva porty a potom sa jeden port po úspešnom teste uzavrie, je modifikácia conf, v prípade neznámej situácie, ako je odpojenie, odpojenie siete, nesprávna prevádzka a podobne, môžete sa tiež pripojiť na iný port na ladenie, aby ste sa vyhli potrebe posielať niekoho do počítačovej miestnosti a vyhnúť sa zlyhaniu spojenia, čo by mohlo viesť k zložitejším a komplikovanejším problémom.






Predchádzajúci:Návod na rozšírenie kapacity systémového disku na C mechaniku a zväčšenie veľkosti disku
Budúci:Skúsim vytvoriť VPN pre všetkých zadarmo
 Prenajímateľ| Zverejnené 7. 10. 2014 23:00:49 |
Príkazový riadok je zmenený na predvolený port 22
1. Súbor /etc/ssh/sshd_config je upravený

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Toto je systémový konfiguračný súbor SSHD servera. Pozri
# sshd_config(5) pre viac informácií.
# Tento sshd bol skompilovaný s PATH=/usr/local/bin:/bin:/usr/bin
# Stratégia použitá pre opcie v predvolenom sshd_config dodávaná s
# OpenSSH znamená špecifikovať možnosti s ich predvolenou hodnotou, kde
# Possible, ale nechajte ich v komentároch. Nekomentované možnosti menia
# predvolená hodnota.
Port 8284 // Predtým mal tento pred sebou číslo # a predvolené bolo 22, stačí ho upraviť
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey pre verziu protokolu 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys pre verziu protokolu 2
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Reštartovať ssh službu a upraviť port tak, aby nadobudol účinnosť
[root@linux ~]# /etc/init.d/sshd reštart
Zastavenie SSHD: [ OK ]
Začínam so sshd: [ OK ]
[root@linux ~] #
3. Na overenie správnosti môžete použiť netstat -príkaz na overenie.
Vyhlásenie:
Všetok softvér, programovacie materiály alebo články publikované spoločnosťou Code Farmer Network slúžia len na vzdelávacie a výskumné účely; Vyššie uvedený obsah nesmie byť použitý na komerčné alebo nezákonné účely, inak nesú všetky následky používateľmi. Informácie na tejto stránke pochádzajú z internetu a spory o autorské práva s touto stránkou nesúvisia. Musíte úplne vymazať vyššie uvedený obsah zo svojho počítača do 24 hodín od stiahnutia. Ak sa vám program páči, podporte originálny softvér, zakúpte si registráciu a získajte lepšie originálne služby. Ak dôjde k akémukoľvek porušeniu, kontaktujte nás prosím e-mailom.

Mail To:help@itsvse.com