Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 15354|Odgovoriti: 1

[linux] LINUX spremeni privzeto metodo SSH za port 22

[Kopiraj povezavo]
Objavljeno na 7. 10. 2014 22:58:24 | | |

Prva vrsta: 01 Če želite spremeniti privzeti port (22) Linux SSH, morate spremeniti le port 22 v /etc/ssh/sshd_config, tukaj lahko spremenite 22 na želeni port, vendar ga ne nastavite na isti port kot obstoječi, da preprečite neznane posledice.

02 Če želite omejiti SSH prijavne IP-je, lahko storite naslednje:

Najprej: Spremenite /etc/hosts.deny in dodajte sshd:ALL

Nato: Spremeni: /etc/hosts.allow, kjer lahko nastavite naslednje nastavitve: sshd:192.168.0.241

To omejuje prijavo na LINUX računalnike prek SSH le na 192.168.0.241. Seveda kot strežnik ne nameščam gnome in KDE, in veliko dongdongov jih ne namešča, da povečam varnostni faktor.

Drugič: Najprej spremenite konfiguracijsko datoteko vi /etc/ssh/sshd_config

Poiščite odstavek #Port 22, tukaj je privzeta uporaba priključka 22, spremenjena v naslednjo:

Port 22 Port 50000, nato shrani in izhodi

Izvedite ponovni zagon /etc/init.d/sshd, da bo SSH port deloval hkrati z 22 in 50000.

Zdaj uredite konfiguracijo požarnega zidu: vi /etc/sysconfig/iptables

Omogočenih je 50000 priključkov.  Izvedi ponovni zagon /etc/init.d/iptables

Zdaj uporabite orodje ssh za povezavo porta 50000 in preverite, ali je uspešno. Če je povezava uspešna, ponovno uredite nastavitve sshd_config in izbrišite port22 v notranjosti.

Razlog, da je najprej nastavljen na dva priključka, nato pa se en zapre po uspešnem testu, je sprememba konfederacije; v primeru neznane situacije, kot so prekinitev povezave, prekinitev omrežja, nepravilna uporaba itd., se lahko povežete tudi na drug priključek za odpravljanje napak, da se izognete pošiljanju nekoga v računalniško sobo, da bi se izognili prekinitvi povezave, kar bi povzročilo bolj zapletene in nadležne težave.






Prejšnji:Vodič o razširitvi kapacitete sistemskega diska na C pogon in povečanju velikosti diska
Naslednji:Poskusil bom narediti VPN, ki ga bodo vsi uporabljali brezplačno
 Najemodajalec| Objavljeno na 7. 10. 2014 23:00:49 |
Ukazna vrstica se spremeni na privzeti port 22
1. Datoteka /etc/ssh/sshd_config je spremenjena

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 23.05.2004 23:59:53 dtucker Exp $
# To je sistemska konfiguracijska datoteka strežnika SSHD. Glej
# sshd_config(5) za več informacij.
# Ta sshd je bil preveden z PATH=/usr/local/bin:/bin:/usr/bin
# Strategija, uporabljena za opcije v privzetih sshd_config dobavljena z
# OpenSSH pomeni določiti možnosti z njihovo privzeto vrednostjo, kjer
# Mogoče, ampak jih pustite v komentarjih. Nekomentirane možnosti spremenijo
# privzeta vrednost.
Port 8284 // Prej je imel ta priključek številko # pred seboj, privzeta pa je bila 22, samo prilagodi
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey za protokol različice 1
#HostKey /itd/ssh/ssh_host_key
# HostKeys za protokol različice 2
#HostKey /itd/ssh/ssh_host_rsa_key
#HostKey /itd/ssh/ssh_host_dsa_key
2. Ponovno zaženi ssh storitev in spremeni port, da začne veljati
[root@linux ~]# /etc/init.d/sshd ponovni zagon
Prenehanje s sshd: [ V redu ]
Začenjam s sshd: [ V redu ]
[root@linux ~] #
3. Za preverjanje pravilnosti lahko uporabite netstat -ukaz za preverjanje.
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com