Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 15354|Svar: 1

[Linux] LINUX modifierar standardmetoden SSH för port 22

[Kopiera länk]
Publicerad på 2014-10-07 22:58:24 | | |

Den första typen: 01 Om du vill ändra standardporten (22) för Linux SSH behöver du bara ändra port 22 i /etc/ssh/sshd_config, här kan du ändra 22 till den port du vill ställa, men ställ inte in den på samma port som den befintliga, för att undvika okända konsekvenser.

02 Om du vill begränsa SSH-inloggnings-IP-adresser kan du göra följande:

Först: Ändra /etc/hosts.deny och lägg till sshd:ALL i den

Sedan: Modifiera: /etc/hosts.allow, där du kan ställa in följande inställningar: sshd:192.168.0.241

Detta begränsar endast 192.168.0.241 IP-adresser från att logga in på LINUX-maskiner via SSH. Självklart, som server installerar jag inte Gnome och KDE, och många dongdong installerar det inte för att öka säkerhetsfaktorn.

För det andra: Först ändra konfigurationsfilen vi /etc/ssh/sshd_config

Hitta stycket #Port 22, här är standardanvändningen av port 22, modifierad till följande:

Port 22 Port 50000, spara och avsluta sedan

Gör /etc/init.d/sshd omstart så att SSH-porten fungerar med 22 och 50000 samtidigt.

Redigera nu brandväggskonfigurationen: vi /etc/sysconfig/iptables

50 000 portar är aktiverade.  Utför /etc/init.d/iptables omstart

Använd nu ssh-verktyget för att ansluta port 50000 och testa om det lyckas. Om anslutningen lyckas, redigera sshd_config inställningarna igen och ta bort port22 inuti.

Anledningen till att den först ställs in på två portar, och sedan stängs en port efter att testet lyckats, är för att ändra konfigurationen, ifall det uppstår en okänd situation som frånkoppling, nätverksavbrott, felfunktion osv., kan du också ansluta till en annan port för felsökning för att undvika att skicka någon till datorrummet för att undvika anslutningsfel, vilket resulterar i mer komplexa och besvärliga problem.






Föregående:Handledning om att utöka kapaciteten på systemdisken till C-enheten och öka diskstorleken
Nästa:Jag ska se om jag kan bygga en VPN som alla kan använda gratis
 Hyresvärd| Publicerad på 2014-10-07 23:00:49 |
Kommandoraden ändras till standardport 22
1. Filen /etc/ssh/sshd_config modifieras

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Detta är sshd-serverns systemomfattande konfigurationsfil. Se
# sshd_config(5) för mer information.
# Denna sshd kompilerades med PATH=/usr/local/bin:/bin:/usr/bin
# Strategin som används för optioner i standarden sshd_config levererades med
# OpenSSH specificerar alternativ med deras standardvärde där
# möjligt, men lämna dem kommentatorerade. Okommenterade alternativ ändrar en
# standardvärde.
Port 8284 // Tidigare hade denna ett #-nummer framför sig, och standardnumret var 22, bara ändra det
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey för protokollversion 1
#HostKey /etc/ssh/ssh_host_key
# HostKeys för protokollversion 2
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Starta om ssh-tjänsten och ändra porten så att den träder i kraft
[root@linux ~]# /etc/init.d/sshd starta om
Stoppar sshd: [ Okej ]
Startar sshd: [ Okej ]
[root@linux ~] #
3. För att kontrollera om det är korrekt kan du använda netstat -an kommando för att kontrollera.
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com