Linux SSH 安全策略 更改 SSH 端口
默認(rèn)的 SSH 端口是 22。強(qiáng)烈建議改成 10000 以上。這樣別人掃描到端口的機(jī)率也大大下降。修改方法:# 編輯 /etc/ssh/ssh_config
vim /etc/ssh/ssh_config
# 在 Host * 下 ,加入新的 Port 值。以 18439 為例:
Port 22
Port 18439
# 編輯 /etc/ssh/sshd_config (同上2圖)
vim /etc/ssh/sshd_config
#加入新的 Port 值
Port 22
Port 18439
# 保存后,重啟 SSH 服務(wù):
service sshd restart
# 之后防火墻的設(shè)置,在防火墻內(nèi)添加端口號
vim /etc/sysconfig/iptables
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 18439 -j ACCEPT
#最后重啟防火墻
這里我設(shè)置了兩個端口,主要是為了防止修改出錯導(dǎo)致 SSH 再也登不上。
更改你的 SSH 客戶端(例如:Putty)的連接端口,測試連接,如果新端口能連接成功,則再編輯上面兩個文件,刪除 Port 22 的配置。
如果連接失敗,而用 Port 22 連接后再重新配置。
端口設(shè)置成功后,注意同時(shí)應(yīng)該從 iptables 中, 刪除22端口,添加新配置的 18439,并重啟 iptables。
- 教你如何搭建一個安全的Linux服務(wù)器教程
- Linux VPS安全設(shè)置之一 修改SSH端口(CentOS/Debian)
- linux服務(wù)器基本安全配置手冊
- Linux下Nginx安全證書ssl配置方法
- 服務(wù)器安全狗Linux版軟件安裝使用說明
- linux服務(wù)器下PHPCMS v9 安全配置詳解
- linux服務(wù)器安全加固shell腳本代碼
- Linux 服務(wù)器安全配置
- 阿里云linux服務(wù)器上使用iptables設(shè)置安全策略的方法
- Linux服務(wù)器下nginx的安全配置詳解
- linux Apache服務(wù)器系統(tǒng)安全設(shè)置與優(yōu)化
- Red Hat Linux 安全設(shè)置方法
- centos 5.1下的安全設(shè)置(適合所有的linux版本)
- Linux VPS安全設(shè)置之二 禁用ROOT賬戶
- Linux SSH 安全策略 限制 IP 登錄方法
- 安全檢測Unix和Linux服務(wù)器安全設(shè)置入門精講
- Linux下的Apache與PHP安全設(shè)置技巧
- Linux/CentOS服務(wù)器安全配置通用指南
相關(guān)文章
分享十個便宜VPS主機(jī)-VPS服務(wù)器建站和搭建應(yīng)用服務(wù)體驗(yàn)
這篇文章主要介紹了分享十個便宜VPS主機(jī)-VPS服務(wù)器建站和搭建應(yīng)用服務(wù)體驗(yàn),非常具有實(shí)用價(jià)值,需要的朋友可以參考下2017-07-07Linux inotify實(shí)時(shí)備份實(shí)現(xiàn)方法詳解
這篇文章主要介紹了Linux inotify實(shí)時(shí)備份實(shí)現(xiàn)方法詳解,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2020-07-07win10 + Ubuntu20.04 LTS雙系統(tǒng)引導(dǎo)界面美化
這篇文章主要介紹了win10 + Ubuntu20.04 LTS雙系統(tǒng)引導(dǎo)界面美化,文中通過圖文示例介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2020-07-07Linux服務(wù)器部署JavaWeb項(xiàng)目完整教程
這篇文章主要介紹了Linux服務(wù)器部署JavaWeb項(xiàng)目完整教程,非常不錯,具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2019-09-09Linux 監(jiān)控文件被什么進(jìn)程修改(詳解)
下面小編就為大家?guī)硪黄狶inux 監(jiān)控文件被什么進(jìn)程修改(詳解)。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2016-12-12淺談Linux配置定時(shí),使用crontab -e與直接編輯/etc/crontab的區(qū)別
下面小編就為大家?guī)硪黄獪\談Linux配置定時(shí),使用crontab -e與直接編輯/etc/crontab的區(qū)別。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2016-11-11