欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  网络运营

Linux SSH 安全策略 更改 SSH 端口

程序员文章站 2022-06-20 21:23:46
默认的 ssh 端口是 22。强烈建议改成 10000 以上。这样别人扫描到端口的机率也大大下降。修改方法:# ...

默认的 ssh 端口是 22。强烈建议改成 10000 以上。这样别人扫描到端口的机率也大大下降。修改方法:# 编辑 /etc/ssh/ssh_config 
vim /etc/ssh/ssh_config  

Linux SSH 安全策略 更改 SSH 端口

# 在 host * 下 ,加入新的 port 值。以 18439 为例: 

port 22  

   port 18439

       Linux SSH 安全策略 更改 SSH 端口

# 编辑 /etc/ssh/sshd_config (同上2图)

          vim /etc/ssh/sshd_config 

#加入新的 port 值 

port 22  

   port 18439

# 保存后,重启 ssh 服务: 

        service sshd restart

 

        # 之后防火墙的设置,在防火墙内添加端口号

         vim /etc/sysconfig/iptables

        -a rh-firewall-1-input -m state --state new -m tcp -p tcp --dport 18439 -j accept

        Linux SSH 安全策略 更改 SSH 端口

       Linux SSH 安全策略 更改 SSH 端口

     

        #最后重启防火墙

        Linux SSH 安全策略 更改 SSH 端口

        这里我设置了两个端口,主要是为了防止修改出错导致 ssh 再也登不上。

        更改你的 ssh 客户端(例如:putty)的连接端口,测试连接,如果新端口能连接成功,则再编辑上面两个文件,删除 port 22 的配置。

        如果连接失败,而用 port 22 连接后再重新配置。

        端口设置成功后,注意同时应该从 iptables 中, 删除22端口,添加新配置的 18439,并重启 iptables。