Linux SSH 安全策略 更改 SSH 端口
默认的 ssh 端口是 22。强烈建议改成 10000 以上。这样别人扫描到端口的机率也大大下降。修改方法:# 编辑 /etc/ssh/ssh_config
vim /etc/ssh/ssh_config
# 在 host * 下 ,加入新的 port 值。以 18439 为例:
port 22
port 18439
# 编辑 /etc/ssh/sshd_config (同上2图)
vim /etc/ssh/sshd_config
#加入新的 port 值
port 22
port 18439
# 保存后,重启 ssh 服务:
service sshd restart
# 之后防火墙的设置,在防火墙内添加端口号
vim /etc/sysconfig/iptables
-a rh-firewall-1-input -m state --state new -m tcp -p tcp --dport 18439 -j accept
#最后重启防火墙
这里我设置了两个端口,主要是为了防止修改出错导致 ssh 再也登不上。
更改你的 ssh 客户端(例如:putty)的连接端口,测试连接,如果新端口能连接成功,则再编辑上面两个文件,删除 port 22 的配置。
如果连接失败,而用 port 22 连接后再重新配置。
端口设置成功后,注意同时应该从 iptables 中, 删除22端口,添加新配置的 18439,并重启 iptables。
推荐阅读
-
VPS修改SSH登陆端口和禁止ROOT登陆
-
linux ssh是什么?Linu怎么修改SSH端口号?
-
详解linux SSH登录流程
-
expect命令在linux下实现批量ssh免密
-
解决Linux下ssh登录后出现 报错 Write failed: Broken pipe 的方法
-
python下paramiko模块实现ssh连接登录Linux服务器
-
Linux下实现SSH免密码登录和实现秘钥的管理、分发、部署SHELL脚本分享
-
git bash配置ssh 登录 Linux的方法
-
Linux SSH 安全策略 更改 SSH 端口
-
Linux VPS安全设置之一 修改SSH端口(CentOS/Debian)