OpenSSH安全修改SSH默认端口号

OpenSSH,22端口,内部敏感服务对外开放存在风险,容易引起安全问题;
修改OpenSSH,22端口的二种方法如下:

第一种:
1.修改:/etc/ssh/sshd_config中Port 22,这里把22改成自己要设的端口就行了,不过千万别设和现已有的端口相同哦,以防造成未知后果。

2.限制SSH登陆的IP,那么可以如下做:
修改/etc/hosts.deny,在其中加入sshd:ALL
修改:/etc/hosts.allow,在其中进行如下设置:sshd:192.168.0.241
这样就可以限制只有192.168.0.241的IP通过SSH登陆上LINUX机器了。

第二种:
首先修改配置文件 vi /etc/ssh/sshd_config
找到#Port 22一段,这里是标识默认使用22端口,修改为如下:
Port 22
Port 5022

执行/etc/init.d/sshd restart
这样SSH端口将同时工作与22和5022上。

现在编辑防火墙配置:vi /etc/sysconfig/iptables
启用5022端口, 执行/etc/init.d/iptables restart

现在请使用ssh工具连接5022端口,来测试是否成功。
如果连接成功了,则再次编辑sshd_config的设置,将里边的Port22删除,即可。

郑重声明:

1 本资源来源于互联网,资源的版权归资源原作者所持有,受《中华人民共和国著作权法》等相关法律保护。

2 由于无法和原作者取得联系,所以上传的部分资源无法先通过原作者的同意就分享给大家了,如本资源侵犯了您(原作者)的权益,请联系我们(微信号 xiaohaimei1989),我们会立马删除您的资源,并向您表达诚挚的歉意!

3 本站是一个公益型网站,分享资源的目的在于传播知识,分享知识,收取一点点打赏的辛苦费是用于网站的日常运营开支,并非用于商业用途。

4 本站资源只提供学习和参考研究使用,使用过后请在第一时间内删除。本站不承担资源被单位或个人商用带来的法律责任。

发表评论