Linux SSH 安全策略 更改 SSH 端口
默認(rèn)的 SSH 端口是 22。強(qiáng)烈建議改成 10000 以上。這樣別人掃描到端口的機(jī)率也大大下降。修改方法:# 編輯 /etc/ssh/ssh_config
vim /etc/ssh/ssh_config

# 在 Host * 下 ,加入新的 Port 值。以 18439 為例:
Port 22
Port 18439

# 編輯 /etc/ssh/sshd_config (同上2圖)
vim /etc/ssh/sshd_config
#加入新的 Port 值
Port 22
Port 18439
# 保存后,重啟 SSH 服務(wù):
service sshd restart
# 之后防火墻的設(shè)置,在防火墻內(nèi)添加端口號(hào)
vim /etc/sysconfig/iptables
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 18439 -j ACCEPT


#最后重啟防火墻

這里我設(shè)置了兩個(gè)端口,主要是為了防止修改出錯(cuò)導(dǎo)致 SSH 再也登不上。
更改你的 SSH 客戶端(例如:Putty)的連接端口,測試連接,如果新端口能連接成功,則再編輯上面兩個(gè)文件,刪除 Port 22 的配置。
如果連接失敗,而用 Port 22 連接后再重新配置。
端口設(shè)置成功后,注意同時(shí)應(yīng)該從 iptables 中, 刪除22端口,添加新配置的 18439,并重啟 iptables。
- 教你如何搭建一個(gè)安全的Linux服務(wù)器教程
- Linux VPS安全設(shè)置之一 修改SSH端口(CentOS/Debian)
- linux服務(wù)器基本安全配置手冊
- Linux下Nginx安全證書ssl配置方法
- 服務(wù)器安全狗Linux版軟件安裝使用說明
- linux服務(wù)器下PHPCMS v9 安全配置詳解
- linux服務(wù)器安全加固shell腳本代碼
- Linux 服務(wù)器安全配置
- 阿里云linux服務(wù)器上使用iptables設(shè)置安全策略的方法
- Linux服務(wù)器下nginx的安全配置詳解
- linux Apache服務(wù)器系統(tǒng)安全設(shè)置與優(yōu)化
- Red Hat Linux 安全設(shè)置方法
- centos 5.1下的安全設(shè)置(適合所有的linux版本)
- Linux VPS安全設(shè)置之二 禁用ROOT賬戶
- Linux SSH 安全策略 限制 IP 登錄方法
- 安全檢測Unix和Linux服務(wù)器安全設(shè)置入門精講
- Linux下的Apache與PHP安全設(shè)置技巧
- Linux/CentOS服務(wù)器安全配置通用指南
相關(guān)文章
Linux下nginx生成日志自動(dòng)切割的實(shí)現(xiàn)方法
這篇文章主要介紹了 Linux下nginx生成日志自動(dòng)切割的實(shí)現(xiàn)方法的相關(guān)資料,希望通過本文能幫助到大家,讓大家實(shí)現(xiàn)這樣的功能看,需要的朋友可以參考下2017-10-10
linux上安裝zookeeper 啟動(dòng)和關(guān)閉的教程
這篇文章主要介紹了linux上安裝zookeeper 啟動(dòng)和關(guān)閉的教程詳解,首先zookeeper運(yùn)行需要java環(huán)境所以必須先裝JDK,具體操作步驟大家一起看看本文吧2018-08-08
Linux通過設(shè)備號(hào)找到設(shè)備的方法
所有的Linux設(shè)備文件均位于/dev目錄下,是根(/)文件系統(tǒng)的一個(gè)組成部分,因?yàn)檫@些設(shè)備文件在操作系統(tǒng)啟動(dòng)過程中必須可以使用。接下來通過本文給大家介紹Linux通過設(shè)備號(hào)找到設(shè)備的方法,感興趣的朋友一起看看吧2018-07-07
LINUX中詳解AWK內(nèi)建變量FS,NF,NR,RT,RS,ORS,OFS
很多朋友沒搞告白AWK內(nèi)建變量FS,NF,NR,RT,RS,ORS,OFS的方法和原理,小編給大家總結(jié)了詳細(xì)的內(nèi)容,一起來學(xué)習(xí)下思路。2017-11-11
CentOS6.5與CentOS7 ssh修改默認(rèn)端口號(hào)的方法
這篇文章主要介紹了CentOS6.5與CentOS7 ssh修改默認(rèn)端口號(hào)的方法,結(jié)合實(shí)例形式分別描述了CentOS6.5及CentOS7針對ssh修改默認(rèn)端口號(hào)的具體操作步驟、相關(guān)命令與使用技巧,需要的朋友可以參考下2018-04-04
Linux 檢測服務(wù)器是否連接著網(wǎng)絡(luò)
這篇文章主要介紹了Linux 檢測服務(wù)器是否連接著網(wǎng)絡(luò)的相關(guān)資料,需要的朋友可以參考下2017-05-05

