centos 6.5下修改SSH端口及禁用root遠(yuǎn)程登錄的方法
前言
我們大家都知道 SSH 的默認(rèn)端口為 22,但是基于安全的需要,我們需要修改服務(wù)器的 SSH 端口,和禁用 root 遠(yuǎn)程登錄。
通過以下步驟,我們通過編輯 /etc/ssh/sshd_config
,將端口修改為 10089,并禁用 root 遠(yuǎn)程登錄,同時為新端口添加防火墻規(guī)則,并刪除默認(rèn)端口的規(guī)則。
注意:1,使用 root 用戶執(zhí)行以下步驟;2,只在 CentOS 6.5 下驗證。
修改端口
vi /etc/ssh/sshd_config Port 10089 #端口號 PermitRootLogin no # 禁止root ssh
為新端口開通防火墻規(guī)則
iptables -I INPUT 4 -m state --state NEW -p tcp --dport 10089 -j ACCEPT service iptables save service iptables reload
刪除22端口的規(guī)則
iptables -D INPUT $RULE_LINE_NUMBER service iptables save service iptables reload
$RULE_LINE_NUMBER
可以通過 iptables -L -n –line-number
來查看
總結(jié)
以上就是關(guān)于centos6.5下修 SSH端口并禁用root遠(yuǎn)程登錄的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作能帶來一定的幫助,如果有疑問大家可以留言交流。
相關(guān)文章
ubuntu16.10安裝docker17.03.0-ce并配置國內(nèi)源和加速器
這篇文章主要介紹了ubuntu16.10安裝docker17.03.0-ce并配置國內(nèi)源和加速器,具有一定的參考價值,感興趣的小伙伴們可以參考一下2017-05-05淺談ubuntu 使用securecrt vi編輯出現(xiàn)的問題
下面小編就為大家?guī)硪黄獪\談ubuntu 使用securecrt vi編輯出現(xiàn)的問題。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2017-01-01利用lynis如何進(jìn)行l(wèi)inux漏洞掃描詳解
這篇文章主要給大家介紹了關(guān)于利用lynis如何進(jìn)行l(wèi)inux漏洞掃描的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2018-06-06Windows系統(tǒng)下Apache服務(wù)器無法啟動的問題解決
這篇文章主要介紹了Windows系統(tǒng)下Apache服務(wù)器無法啟動的問題解決,大多數(shù)情況下還是端口被占用的問題,需要的朋友可以參考下2015-07-07Ubuntu設(shè)置靜態(tài)IP地址的方法步驟(親測有效)
在某些場景下,我們可能需要將一臺電腦的IP地址設(shè)置成靜態(tài)的,例如在局域網(wǎng)內(nèi)部署一個服務(wù)器,我們可能不希望他通過DHCP獲取動態(tài)地址,而造成無法訪問,設(shè)置靜態(tài)IP在window系統(tǒng)下比較容易,但在Linux系統(tǒng)下稍微麻煩一點,本文給大家介紹了Ubuntu設(shè)置靜態(tài)IP地址的方法步驟2024-10-10