Linux操作系統(tǒng)下SSH默認(rèn)22端口修改方法
對于Linux系統(tǒng)來說,無論是中央處理器、內(nèi)存、磁盤驅(qū)動(dòng)器、鍵盤、鼠標(biāo),還是用戶等都是文件,Linux系統(tǒng)管理的命令是它正常運(yùn)行的核心,與之前的DOS命令類似。那么你知道Linux操作系統(tǒng)下SSH默認(rèn)22端口修改方法么?接下來是小編為大家收集的Linux操作系統(tǒng)下SSH默認(rèn)22端口修改方法,歡迎大家閱讀:
Linux操作系統(tǒng)下SSH默認(rèn)22端口修改方法
第1步:假如要限制通過SSH登陸Linux的IP,那么可以如下做:
首先:修改/etc/hosts.deny,在其中加入sshd:ALL,注意不能加#號
然后:修改:/etc/hosts.allow,在其中進(jìn)行如下設(shè)置:sshd:192.168.1.16
這樣設(shè)置就只允許192.168.1.16的IP通過SSH登
陸上LINUX機(jī)器了。
當(dāng)然在做為服務(wù)器方面,不安裝gnome和KDE圖形化界面,可以增加安全系數(shù)。
第2步:修改配置文件
vi /etc/ssh/sshd_config
找到#Port 22一段,這里是標(biāo)識(shí)默認(rèn)使用22端口,修改為如下:
Port 22
Port 999
去掉前面的#號。
然后保存退出
在終端輸入命令:/etc/init.d/sshd restart 重新啟動(dòng)ssh服務(wù)。
這樣SSH端口將同時(shí)工作與22和999上。
現(xiàn)在編輯防火墻配置:vi /etc/sysconfig/iptables
啟用999端口。
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 999 -j ACCEPT
在終端輸入命令:/etc/init.d/iptables restart 重新啟動(dòng)防火墻的訪問規(guī)則。
現(xiàn)在請使用ssh工具連接999端口,來測試是否成功。如果連接成功了,則再次編輯sshd_config的設(shè)置和防火墻的端口,將里邊的Port22刪除,然后重新啟動(dòng)ssh服務(wù)和防火墻的訪問規(guī)則即可。
之所以先設(shè)置成兩個(gè)端口,測試成功后再關(guān)閉一個(gè)端口,是為了防止在修改conf的過程中,萬一出現(xiàn)掉線、斷網(wǎng)、誤操作等未知情況時(shí)候,還能通過另外一個(gè)端口連接上去調(diào)試,以免發(fā)生連接不上必須派人去機(jī)房,導(dǎo)致問題更加復(fù)雜的麻煩。
看了“Linux操作系統(tǒng)下SSH默認(rèn)22端口修改方法”還想看: