關(guān)于安全端口的一些說明,Linux遠程端口默認22,很多破解機,等模擬猜測系統(tǒng)都是以默認端口22來模擬的 而22的端口是非常危險的,下面為大家?guī)淼氖切薷腖inux默認端口的方法!
成都創(chuàng)新互聯(lián)公司是專業(yè)的漢陽網(wǎng)站建設(shè)公司,漢陽接單;提供做網(wǎng)站、成都網(wǎng)站制作,網(wǎng)頁設(shè)計,網(wǎng)站設(shè)計,建網(wǎng)站,PHP網(wǎng)站建設(shè)等專業(yè)做網(wǎng)站服務(wù);采用PHP框架,可快速的進行漢陽網(wǎng)站開發(fā)網(wǎng)頁制作和功能擴展;專業(yè)做搜索引擎喜愛的網(wǎng)站,專業(yè)的做網(wǎng)站團隊,希望更多企業(yè)前來合作!
第一種:
01假如要改LinuxSSH的默認端口(22),那么你只要修改:/etc/ssh/sshd_config中Port22,這里把22改成自己要設(shè)的端口就行了,不過千萬別設(shè)和現(xiàn)已有的端口相同哦,以防造成未知后果。
02假如要限制SSH登陸的IP,那么可以如下做:先:修改/etc/hosts.deny,在其中加入sshd:ALL然后:修改:/etc/hosts.allow,在其中進行如下設(shè)置:sshd:192.168.0.241這樣就可以限制只有192.168.0.241的I
第一種:
01假如要改Linux SSH的默認端口(22),那么你只要修改:/etc/ssh/sshd_config中Port 22,這里把22改成自己要設(shè)的端口就行了,不過千萬別設(shè)和現(xiàn)已有的端口相同哦,以防造成未知后果。
02假如要限制SSH登陸的IP,那么可以如下做:
先:修改/etc/hosts.deny,在其中加入sshd:ALL
然后:修改:/etc/hosts.allow,在其中進行如下設(shè)置:sshd:192.168.0.241
這樣就可以限制只有192.168.0.241的IP通過SSH登陸上LINUX機器了。當(dāng)然在做為服務(wù)器方面,我都不裝gnome和KDE的,而且很多東東都不裝,這樣增加安全系數(shù)。
第二種:
首先修改配置文件
vi /etc/ssh/sshd_config
找到#Port 22一段,這里是標識默認使用22端口,修改為如下:
Port 22
Port 50000
然后保存退出
執(zhí)行/etc/init.d/sshd restart
這樣SSH端口將同時工作與22和50000上。
現(xiàn)在編輯防火墻配置:vi /etc/sysconfig/iptables
啟用50000端口。
執(zhí)行/etc/init.d/iptables restart
現(xiàn)在請使用ssh工具連接50000端口,來測試是否成功。如果連接成功了,則再次編輯sshd_config的設(shè)置,將里邊的Port22刪除,即可。
之所以先設(shè)置成兩個端口,測試成功后再關(guān)閉一個端口,是為了方式在修改conf的過程中,萬一出現(xiàn)掉線、斷網(wǎng)、誤操作等未知情況時候,還能通過另外一個端口連接上去調(diào)試以免發(fā)生連接不上必須派人去機房,導(dǎo)致問題更加復(fù)雜麻煩。
以上是修改linux ssh遠程端口的幾種辦法的內(nèi)容,更多 的內(nèi)容,請您使用右上方搜索功能獲取相關(guān)信息!
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 數(shù)脈科技
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?
1 查看應(yīng)有的軟件是否安裝
查看semanager是否安裝執(zhí)行下面命令:rpm -qa | grep semanager
如果沒有安裝執(zhí)行下面命令:yum -y install policycoreutils-python
2 修改 ssh 配置文件
vi /etc/ssh/sshd_config
①首先把Port=22注釋去掉,再把端口22更改為你想更改的端口。
3 修改 SELinux
semanage port -l | grep ssh//使用以下命令查看當(dāng)前SElinux 允許的ssh端口:
( 如果沒有samanager命令,yum安裝:yum -y install policycoreutils-python )
4 添加 20000 端口到 ?SELinux
semanage port -a -t ssh_port_t -p tcp?20000
semanage port -l | grep ssh??//然后確認一下是否添加進去
如果成功會輸出:
ssh_port_t? ? ? ? ? ? ? ? ? ? tcp? ? 20000, 22
5 重啟 ssh 服務(wù)執(zhí)行下面命令: service sshd restart或者systemctl restart sshd.service
6、添加防火墻端口號
遠程連接命令為ssh,一般使用ssh 目標地址即可。默認端口為22
1.查看SSH客戶端版本ssh -V 。
2. 指定登陸用戶ssh -l leni 192.168.0.103或者ssh leni@192.168.0.103。
3. 指定端口$ ssh 192.168.0.103 -p 1234。