快速修改Linux服務器遠程端口方法

關於安全端口的一些說明,Linux遠程端口默認22,很多破解機,等模擬猜測系統都是以默認端口22來模擬的 而22的端口是非常危險的,下面56云爲大家帶來的是修改Linux默認端口的方法!

第一種:01假如要改LinuxSSH的默認端口(22),那麼你只要修改:/etc/ssh/sshd_config中Port22,這裏把22改成自己要設的端口就行了,不過千萬別設和現已有的端口相同哦,以防造成未知後果。02假如要限制SSH登陸的IP,那麼可以如下做:先:修改/etc/hosts.deny,在其中加入sshd:ALL然後:修改:/etc/hosts.allow,在其中進行如下設置:sshd:192.168.0.241這樣就可以限制只有192.168.0.241的I

第一種:
01假如要改Linux SSH的默認端口(22),那麼你只要修改:/etc/ssh/sshd_config中Port 22,這裏把22改成自己要設的端口就行了,不過千萬別設和現已有的端口相同哦,以防造成未知後果。
02假如要限制SSH登陸的IP,那麼可以如下做:
先:修改/etc/hosts.deny,在其中加入sshd:ALL
然後:修改:/etc/hosts.allow,在其中進行如下設置:sshd:192.168.0.241

這樣就可以限制只有192.168.0.241的IP通過SSH登陸上LINUX機器了。當然在做爲服務器方面,我都不裝gnome和KDE的,而且很多東東都不裝,這樣增加安全係數。

第二種:
首先修改配置文件
vi /etc/ssh/sshd_config
找到#Port 22一段,這裏是標識默認使用22端口,修改爲如下:
Port 22
Port 50000
然後保存退出
執行/etc/init.d/sshd restart
這樣SSH端口將同時工作與22和50000上。
現在編輯防火牆配置:vi /etc/sysconfig/iptables
啓用50000端口。
執行/etc/init.d/iptables restart
現在請使用ssh工具連接50000端口,來測試是否成功。如果連接成功了,則再次編輯sshd_config的設置,將裏邊的Port22刪除,即可。

之所以先設置成兩個端口,測試成功後再關閉一個端口,是爲了方式在修改conf的過程中,萬一出現掉線、斷網、誤操作等未知情況時候,還能通過另外一個端口連接上去調試以免發生連接不上必須派人去機房,導致問題更加複雜麻煩。
以上是修改linux ssh遠程端口的幾種辦法的內容,更多 的內容,請您使用右上方搜索功能獲取相關信息!

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章