修改Linux系統下22端口兩種要領
添加時間:2010-11-22
添加:
admin
第一種:
01假如要改SSH的默認端口(22),那么你只要修改:/etc/ssh/sshd_config中Port 22,這里把22改成自身要設的端口就行了,不過千萬別設和現已有的端口相似哦,以防造成未知后果。
02假如要限定 SSH登陸的IP,那么能夠如下做:
先:修改/etc/hosts.deny,在其中參加 sshd:ALL
然后:修改:/etc/hosts.allow,在其中執行 如下配置:sshd:192.168.0.241
這樣就能夠限定只有192.168.0.241的IP議決 SSH登陸上LINUX機器了。當然在做為服務器方面,我都不裝gnome和KDE的,并且許多東東都不裝,這樣添加安全系數。
第二種:
最先修改配置文件
vi /etc/ssh/sshd_config
找到#Port 22一段,這里是標識默認運用 22端口,修改為如下:
Port 22
Port 50000
然后保存退出
執行/etc/init.d/sshd restart
這樣SSH端口將同時工作與22和50000上。
現在編輯防火墻配置:vi /etc/sysconfig/iptables
啟用50000端口。
執行/etc/init.d/iptables restart
現在請運用 ssh工具連接50000端口,來測試能不能成功。假如連接成功了,則再次編輯sshd_config的配置,將里邊的Port22刪除,即可。
之所以先配置成兩個端口,測試成功后再關上一個端口,是為了形式在修改conf的流程中,萬一出現掉線、斷網、誤操作等未知情況時刻,還能議決另外一個端口連接上去調試以免發生連接不上必須派人去機房,導致疑問更加龐雜麻煩。
01假如要改SSH的默認端口(22),那么你只要修改:/etc/ssh/sshd_config中Port 22,這里把22改成自身要設的端口就行了,不過千萬別設和現已有的端口相似哦,以防造成未知后果。
02假如要限定 SSH登陸的IP,那么能夠如下做:
先:修改/etc/hosts.deny,在其中參加 sshd:ALL
然后:修改:/etc/hosts.allow,在其中執行 如下配置:sshd:192.168.0.241
這樣就能夠限定只有192.168.0.241的IP議決 SSH登陸上LINUX機器了。當然在做為服務器方面,我都不裝gnome和KDE的,并且許多東東都不裝,這樣添加安全系數。
第二種:
最先修改配置文件
vi /etc/ssh/sshd_config
找到#Port 22一段,這里是標識默認運用 22端口,修改為如下:
Port 22
Port 50000
然后保存退出
執行/etc/init.d/sshd restart
這樣SSH端口將同時工作與22和50000上。
現在編輯防火墻配置:vi /etc/sysconfig/iptables
啟用50000端口。
執行/etc/init.d/iptables restart
現在請運用 ssh工具連接50000端口,來測試能不能成功。假如連接成功了,則再次編輯sshd_config的配置,將里邊的Port22刪除,即可。
之所以先配置成兩個端口,測試成功后再關上一個端口,是為了形式在修改conf的流程中,萬一出現掉線、斷網、誤操作等未知情況時刻,還能議決另外一個端口連接上去調試以免發生連接不上必須派人去機房,導致疑問更加龐雜麻煩。
新文章:
- CentOS7下圖形配置網絡的方法
- CentOS 7如何添加刪除用戶
- 如何解決centos7雙系統后丟失windows啟動項
- CentOS單網卡如何批量添加不同IP段
- CentOS下iconv命令的介紹
- Centos7 SSH密鑰登陸及密碼密鑰雙重驗證詳解
- CentOS 7.1添加刪除用戶的方法
- CentOS查找/掃描局域網打印機IP講解
- CentOS7使用hostapd實現無AP模式的詳解
- su命令不能切換root的解決方法
- 解決VMware下CentOS7網絡重啟出錯
- 解決Centos7雙系統后丟失windows啟動項
- CentOS下如何避免文件覆蓋
- CentOS7和CentOS6系統有什么不同呢
- Centos 6.6默認iptable規則詳解