Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 15354|Відповідь: 1

[linux] LINUX змінює стандартний SSH-метод порту 22

[Копіювати посилання]
Опубліковано 07.10.2014 22:58:24 | | |

Перший тип: 01 Якщо ви хочете змінити порт за замовчуванням (22) Linux SSH, то потрібно змінити порт 22 у /etc/ssh/sshd_config, тут можна змінити порт 22 на бажаний порт, але не встановлюйте його на той самий порт, що й існуючий, щоб уникнути невідомих наслідків.

02 Якщо ви хочете обмежити SSH-IP для входу, ви можете зробити наступне:

По-перше: змінити /etc/hosts.deny і додати до нього sshd:ALL

Потім: Modify: /etc/hosts.allow, де можна встановити такі налаштування: sshd:192.168.0.241

Це обмежує лише 192.168.0.241 IP у доступі до входу на LINUX-машини через SSH. Звісно, як сервер, я не встановлюю gnome і KDE, і багато dongdong їх не встановлюють, щоб підвищити рівень безпеки.

По-друге: спочатку змініть конфігураційний файл vi /etc/ssh/sshd_config

Знайдіть абзац #Port 22, ось стандартне використання порту 22, змінене до наступного:

Порт 22, порт 50000, потім збереження і вихід

Виконайте перезавантаження /etc/init.d/sshd, щоб SSH-порт працював одночасно з 22 і 50000.

Тепер відредагуйте конфігурацію фаєрвола: vi /etc/sysconfig/iptables

Увімкнено 50000 портів.  Виконати перезапуск /etc/init.d/iptables

Тепер використайте інструмент ssh, щоб підключити порт 50000 і перевірити, чи це успішно. Якщо підключення успішне, знову відредагуйте налаштування sshd_config і видаліть порт22 всередині.

Причина, чому спочатку встановлено два порти, а потім один порт закривається після успішного тесту, полягає в модифікації конфлікту; у разі невідомих ситуацій, таких як відключення, мережеве відключення, неправильна робота тощо, ви також можете підключитися до іншого порту для налагодження, щоб уникнути необхідності відправляти когось у комп'ютерну кімнату, щоб уникнути збою з'єднання, що призведе до складніших і проблемних проблем.






Попередній:Посібник з розширення ємності системного диска до диска C та збільшення розміру диска
Наступний:Я збираюся спробувати створити VPN для всіх безкоштовно
 Орендодавець| Опубліковано 07.10.2014 23:00:49 |
Командний рядок змінюється на стандартний порт 22
1. Файл /etc/ssh/sshd_config змінюється

[root@linux ~]# vi /etc/ssh/sshd_config
# $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $
# Це системний конфігураційний файл сервера SSHD. Див.
# sshd_config(5) для додаткової інформації.
# Цей sshd був скомпільований за допомогою PATH=/usr/local/bin:/bin:/usr/bin
# Стратегія, що використовується для опціонів у стандартному sshd_config постачається разом із
# OpenSSH вказує опції з їхнім значенням за замовчуванням, де
# можливо, але залишайте коментарі. Некоментарізовані опції змінюють
# значення за замовчуванням.
Порт 8284 // Раніше перед цим був номер #, а за замовчуванням — 22, просто змініть
#Protocol 2,1
#ListenAddress 0.0.0.0
#ListenAddress ::
# HostKey для протоколу версії 1
#HostKey /і так далі/шш/ssh_host_key
# HostKeys для протоколу версії 2
#HostKey /тощо/шш/ssh_host_rsa_key
#HostKey /etc/ssh/ssh_host_dsa_key
2. Перезапустіть ssh-сервіс і модифікуйте порт, щоб він набув чинності
[root@linux ~]# /etc/init.d/sshd перезапуск
Припинення sshd: [ Добре ]
Запуск sshd: [ Добре ]
[root@linux ~] #
3. Щоб перевірити, чи це правильно, ви можете скористатися командою netstat -an для перевірки.
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com