修改OpenSSH,22端口的二種方法
OpenSSH,22端口,內(nèi)部敏感服務(wù)對外開放存在風(fēng)險,容易引起安全問題;百度站長學(xué)院建議修改!修改OpenSSH,22端口的二種方法如下:
第一種: 01假如要改Linux SSH的默認(rèn)端口(22),那么你只要修改:/etc/ssh/sshd_config中Port 22,這里把22改成自己要設(shè)的端口就行了,不過千萬別設(shè)和現(xiàn)已有的端口相同哦,以防造成未知后果。
02假如要限制SSH登陸的IP,那么可以如下做:
先:修改/etc/hosts.deny,在其中加入sshd:ALL
然后:修改:/etc/hosts.allow,在其中進(jìn)行如下設(shè)置:sshd:192.168.0.241
這樣就可以限制只有192.168.0.241的IP通過SSH登陸上LINUX機器了。當(dāng)然在做為服務(wù)器方面,我都不裝gnome和KDE的,而且很多東東都不裝,這樣增加安全系數(shù)。
第二種: 首先修改配置文件 vi /etc/ssh/sshd_config
找到#Port 22一段,這里是標(biāo)識默認(rèn)使用22端口,修改為如下:
Port 22 Port 50000 然后保存退出
執(zhí)行/etc/init.d/sshd restart 這樣SSH端口將同時工作與22和50000上。
現(xiàn)在編輯防火墻配置:vi /etc/sysconfig/iptables
啟用50000端口?! ?zhí)行/etc/init.d/iptables restart
現(xiàn)在請使用ssh工具連接50000端口,來測試是否成功。如果連接成功了,則再次編輯sshd_config的設(shè)置,將里邊的Port22刪除,即可。
之所以先設(shè)置成兩個端口,測試成功后再關(guān)閉一個端口,是為了方式在修改conf的過程中,萬一出現(xiàn)掉線、斷網(wǎng)、誤操作等未知情況時候,還能通過另外一個端口連接上去調(diào)試以免發(fā)生連接不上必須派人去機房,導(dǎo)致問題更加復(fù)雜麻煩。自己不會修改不要去測試喲
本文發(fā)布于2016年12月22日02:38
,已經(jīng)過了3102天,若內(nèi)容或圖片失效,請留言反饋
轉(zhuǎn)載請注明出處: 網(wǎng)際網(wǎng)
本文的鏈接地址: http://news.rovide8.cn/buxian/3000.html
暫無評論