导读 今天小编跟大家讲解下有关科技常识:Linux SSH 安全策略 更改 SSH 端口,相信小伙伴们对这个话题应该也很关注吧,小编也收集到了有关
今天小编跟大家讲解下有关科技常识:Linux SSH 安全策略 更改 SSH 端口,相信小伙伴们对这个话题应该也很关注吧,小编也收集到了有关科技常识:Linux SSH 安全策略 更改 SSH 端口的相关资料,希望小伙伴会喜欢也能够帮助大家。
默认的SSH端口是22。强烈建议改成10000以上。这样别人扫描到端口的机率也大大下降。修改方法:#编辑/etc/ssh/ssh_configvim/etc/ssh/ssh_config
#在Host*下,加入新的Port值。以18439为例:
Port22
Port18439
#编辑/etc/ssh/sshd_config(同上2图)
vim/etc/ssh/sshd_config
#加入新的Port值
Port22
Port18439
#保存后,重启SSH服务:
servicesshdrestart
#之后防火墙的设置,在防火墙内添加端口号
vim/etc/sysconfig/iptables
-ARH-Firewall-1-INPUT-mstate--stateNEW-mtcp-ptcp--dport18439-jACCEPT
#最后重启防火墙
这里我设置了两个端口,主要是为了防止修改出错导致SSH再也登不上。
更改你的SSH客户端(例如:Putty)的连接端口,测试连接,如果新端口能连接成功,则再编辑上面两个文件,删除Port22的配置。
如果连接失败,而用Port22连接后再重新配置。
端口设置成功后,注意同时应该从iptables中,删除22端口,添加新配置的18439,并重启iptables。
来源:爱蒂网