Linux作業系統下SSH預設22連接埠修改方法

來源:互聯網
上載者:User

   第1步:假如要限制通過SSH登陸Linux的IP,那麼可以如下做:

  首先:修改/etc/hosts.deny,在其中加入sshd:ALL,注意不能加#號

  然後:修改:/etc/hosts.allow,在其中進行如下設定:sshd:192.168.1.16

  這樣設定就只允許192.168.1.16的IP通過SSH登陸上LINUX機器了。

  當然在做為伺服器方面,不安裝gnome和KDE圖形化介面,可以增加安全係數。

  第2步:修改設定檔

  vi /etc/ssh/sshd_config

  找到#Port 22一段,這裡是標識預設使用22連接埠,修改為如下:

  Port 22

  Port 999

  去掉前面的#號。

  然後儲存退出

  在終端輸入命令:/etc/init.d/sshd restart 重新啟動ssh服務。

  這樣SSH連接埠將同時工作與22和999上。

  現在編輯防火牆配置:vi /etc/sysconfig/iptables

  啟用999連接埠。

  -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 999 -j ACCEPT

  在終端輸入命令:/etc/init.d/iptables restart 重新啟動防火牆的訪問規則。

  現在請使用ssh工具串連999連接埠,來測試是否成功。如果串連成功了,則再次編輯sshd_config的設定和防火牆的連接埠,將裡邊的Port22刪除,然後重新啟動ssh服務和防火牆的訪問規則即可。

  之所以先設定成兩個連接埠,測試成功後再關閉一個連接埠,是為了防止在修改conf的過程中,萬一出現掉線、斷網、誤操作等未知情況時候,還能通過另外一個連接埠串連上去調試,以免發生串連不上必須派人去機房,導致問題更加複雜的麻煩。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.