Bu makale makine çevirisi ayna makalesidir, orijinal makaleye geçmek için lütfen buraya tıklayın.

Görünüm: 15354|Yanıt: 1

[linux] LINUX, varsayılan SSH yöntemi olan port 22'yi değiştirir

[Bağlantıyı kopyala]
Yayınlandı 7.10.2014 22:58:24 | | |

İlk tür: 01 Linux SSH'nin varsayılan portunu (22) değiştirmek istiyorsanız, sadece /etc/ssh/sshd_config içinde Port 22'yi değiştirmeniz yeterlidir, burada 22'yi istediğiniz porta ayarlayabilirsiniz, ancak bilinmeyen sonuçları önlemek için mevcut portla aynı porta ayarlamayın.

02 SSH giriş IP'lerini kısıtlamak istiyorsanız şunları yapabilirsiniz:

Birinci: /etc/hosts.deny'yi değiştirin ve sshd:ALL ekleyin

Sonra: Değiştir: /etc/hosts.allow ile şu ayarları ayarlayabilirsiniz: sshd:192.168.0.241

Bu sadece 192.168.0.241 IP'lerinin SSH üzerinden LINUX makinelerine giriş yapmasını engeller. Tabii ki, sunucu olarak gnome ve KDE kurmuyorum, birçok dongdong da kurmuyor, böylece güvenlik faktörünü artırmak için.

İkincisi: Önce vi /etc/ssh/sshd_config yapılandırma dosyasını değiştirin

#Port 22 paragrafını bul, burada port 22'nin varsayılan kullanımı, aşağıdaki şekilde değiştirilmiştir:

Port 22, Port 50000, sonra kaydet ve çıkış

/etc/init.d/sshd yeniden başlatma yapın ki SSH portu aynı anda 22 ve 50000 ile çalışsın.

Şimdi güvenlik duvarı yapılandırmasını düzenleyin: vi /etc/sysconfig/iptables

50000 port etkinleştirildi.  /etc/init.d/iptables yeniden başlatmayı gerçekleştir

Şimdi ssh aracını kullanarak 50000 portunu bağlayıp başarılı olup olmadığını test edin. Bağlantı başarılıysa, sshd_config ayarlarını tekrar düzenleyin ve içindeki port22'yi silin.

Önce iki porta ayarlanmasının ve test başarılı olduktan sonra bir portun kapatılmasının nedeni, bağlantı kesilmesi, ağ bağlantısı kopması, yanlış çalışma gibi bilinmeyen durumlarda konferensiyanı değiştirmektir; ayrıca bağlantı arızasını önlemek için bilgisayar odasına birini göndermeye gerek kalmamak için başka bir porta da bağlanabilirsiniz; bu da bağlantı arızasını önlemek için daha karmaşık ve sorunlu sorunlara yol açar.






Önceki:Sistem diskinin C sürücüsüne kapasitesini genişletmek ve disk boyutunu artırmak için eğitim
Önümüzdeki:Herkesin ücretsiz kullanabileceği bir VPN yapıp yapamayacağıma bakacağım
 Ev sahibi| Yayınlandı 7.10.2014 23:00:49 |
Komut satırı varsayılan port 22'ye değiştirilir
1. /etc/ssh/sshd_config dosyası değiştirilir

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Bu, sshd sunucu sistem çapında yapılandırma dosyasıdır. Bkz.
# sshd_config(5) daha fazla bilgi için.
# Bu sshd PATH=/usr/local/bin:/bin:/usr/bin ile derlenmiştir
# Varsayılan sshd_config seçenekler için kullanılan strateji
# OpenSSH, varsayılan değerleriyle seçenekleri belirtmek için kullanılır
# Mümkün, ama yorum bırakın. Yorumlanmamış seçenekler bir değişiklikte
# varsayılan değer.
Port 8284 // Daha önce bunun önünde # numarası vardı ve varsayılan 22'ydi, sadece değiştirin
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# Protokol sürüm 1 için HostKey
#HostKey /etc/ssh/ssh_host_key
# Protokol sürüm 2 için HostKeys
#HostKey /etc/ssh/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. SSH servisini yeniden başlatın ve portu etkili olacak şekilde değiştirin
[root@linux ~]# /etc/init.d/sshd yeniden başlat
SSHD'yi durdurmak: [ Tamam ]
Başlatma sshd: [ Tamam ]
[root@linux ~] #
3. Doğru olup olmadığını kontrol etmek için netstat -an komutunu kullanabilirsin.
Feragatname:
Code Farmer Network tarafından yayımlanan tüm yazılım, programlama materyalleri veya makaleler yalnızca öğrenme ve araştırma amaçları içindir; Yukarıdaki içerik ticari veya yasa dışı amaçlarla kullanılamaz, aksi takdirde kullanıcılar tüm sonuçları ödemelidir. Bu sitedeki bilgiler internetten alınmakta olup, telif hakkı anlaşmazlıklarının bu siteyle hiçbir ilgisi yoktur. Yukarıdaki içeriği indirmeden sonraki 24 saat içinde bilgisayarınızdan tamamen silmelisiniz. Programı beğendiyseniz, lütfen orijinal yazılımı destekleyin, kayıt satın alın ve daha iyi orijinal hizmetler alın. Herhangi bir ihlal olursa, lütfen bizimle e-posta yoluyla iletişime geçin.

Mail To:help@itsvse.com