欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

在 Linux 中更改 SSH 端口

前言

默認(rèn)情況下, SSH 偵聽端口 22 。 更改默認(rèn) SSH 端口可以降低被自動(dòng)攻擊的風(fēng)險(xiǎn),從而為服務(wù)器增加額外的安全層。和更改默認(rèn)端口相比,將防火墻配置為僅允許從特定主機(jī)訪問端口 22 則更加簡單和安全。本教程介紹如何更改 Linux 中的默認(rèn) SSH 端口。我們還將向您展示如何配置防火墻以允許訪問新的 SSH 端口。

選擇新的端口號(hào)

在 Linux 中,低于 1024 的端口號(hào)保留用于眾所周知的服務(wù),并且只能由 root 綁定。雖然您可以使用 1-1024 范圍內(nèi)的端口進(jìn)行 SSH 服務(wù),但為了避免將來出現(xiàn)端口分配問題,建議選擇 1024 以上的端口。在此示例中,將 SSH 端口更改為 5522 ,當(dāng)然您可以選擇任何您喜歡的端口。

調(diào)整防火墻

在更改 SSH 端口之前,首先需要調(diào)整防火墻以允許新 SSH 端口上的流量。

如果您使用的是 Ubuntu 的默認(rèn)防火墻配置工具 UFW , 請(qǐng)運(yùn)行以下命令來打開新的 SSH 端口:

1 sudo ufw allow 5522/tcp

在 CentOS 中,默認(rèn)的防火墻管理工具是 FirewallD 。要打開新端口,請(qǐng)運(yùn)行以下命令:

1sudo firewall-cmd --permanent --zone=public --add-port=5522/tcp
2sudo firewall-cmd --reload

CentOS 用戶還需要調(diào)整 SELinux 規(guī)則以允許新的SSH端口:

1 sudo semanage port -a -t ssh_port_t -p tcp 5522

如果您使用 iptables 作為防火墻,則以下命令將打開新的 SSH 端口:

1 sudo iptables -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT

編輯 SSH 配置

使用文本編輯器打開 SSH 配置文件 /etc/ssh/sshd_config :

1 sudo nano /etc/ssh/sshd_config
搜索以 Port 22 開頭的行。在大多數(shù)情況下,此行將以 # 開頭。刪除 # 并輸入將用于代替標(biāo)準(zhǔn) SSH 端口 22 的新 SSH 端口號(hào)。

Port 5522
修改 SSH 配置文件時(shí)要格外小心。不正確的配置可能導(dǎo)致 SSH 服務(wù)無法啟動(dòng)。

完成后保存文件并重新啟動(dòng) SSH 服務(wù)以應(yīng)用更改:

1 sudo systemctl restart ssh
在 CentOS 中, ssh 服務(wù)命名為 sshd :
1 sudo systemctl restart sshd
要驗(yàn)證 SSH 守護(hù)程序是否正在偵聽新端口 5522 ,請(qǐng)鍵入:
1 ss -an | grep 5522
使用新的 SSH 端口

現(xiàn)在您已經(jīng)更改了要登錄遠(yuǎn)程的計(jì)算機(jī) SSH 端口,您需要在登錄時(shí)指定新端口。
使用 -p <port_number> 選項(xiàng)指定端口:

1 ssh -p 5522 username@remote_host_or_ip
總結(jié)

通過以上方式,就可以修改我們的SSH端口,但是一般情況下不進(jìn)行修改,SSH本身很安全,但如果在復(fù)雜網(wǎng)絡(luò)環(huán)境中,有此需求,就可以考慮。

文章鏈接: http://www.qzkangyuan.com/26017.html

文章標(biāo)題:在 Linux 中更改 SSH 端口

文章版權(quán):夢飛科技所發(fā)布的內(nèi)容,部分為原創(chuàng)文章,轉(zhuǎn)載請(qǐng)注明來源,網(wǎng)絡(luò)轉(zhuǎn)載文章如有侵權(quán)請(qǐng)聯(lián)系我們!

聲明:本站所有文章,如無特殊說明或標(biāo)注,均為本站原創(chuàng)發(fā)布。任何個(gè)人或組織,在未征得本站同意時(shí),禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺(tái)。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進(jìn)行處理。

給TA打賞
共{{data.count}}人
人已打賞
運(yùn)維技術(shù)

如何在 Linux 中查看正在使用的端口

2023-12-14 14:36:11

運(yùn)維技術(shù)

Linux下通過命令連接wifi

2023-12-14 16:06:00

0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
?
個(gè)人中心
購物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索
主站蜘蛛池模板: 宜兰市| 镇沅| 团风县| 弥勒县| 满洲里市| 确山县| 通道| 菏泽市| 高密市| 普宁市| 金寨县| 油尖旺区| 阜新市| 大竹县| 永德县| 讷河市| 镇雄县| 洞头县| 阜新| 林州市| 乌拉特后旗| 扎赉特旗| 修武县| 玉林市| 连平县| 理塘县| 洱源县| 台江县| 大同县| 邯郸市| 固安县| 孟连| 玉田县| 类乌齐县| 永州市| 义乌市| 舒兰市| 泽普县| 彝良县| 鄂尔多斯市| 白山市|