您的位置:首页 > 运维架构 > Linux

Linux SSH 安全策略 更改SSH端口

2012-12-12 15:28 375 查看
Linux SSH 安全策略 更改SSH端口。

默认的 SSH 端口是 22。强烈建议改成 10000 以上。这样别人扫描到端口的机率也大大下降。

修改SSH端口方法:

# 编辑 /etc/ssh/ssh_config

vim /etc/ssh/ssh_config

# 在 Host * 下 ,加入新的 Port 值。以 12345 为例:

Port 22

Port 12345

# 保存后,重启 SSH 服务:

service sshd restart

# 之后防火墙的设置,在防火墙内添加端口号

vim /etc/sysconfig/iptables

-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 12345 -j ACCEPT

#最后重启防火墙

service iptables restart

(ubuntu系统:/etc/init.d/iptables restart)

这里我设置了两个端口,主要是为了防止修改出错导致 SSH 再也登不上。

更改你的 SSH 客户端(例如:Putty)的连接端口,测试连接,如果新端口能连接成功,则再编辑上面两个文件,删除 Port 22 的配置。

如果连接失败,而用 Port 22 连接后再重新配置。

端口设置成功后,注意同时应该从 iptables 中, 删除22端口,添加新配置的 12345,并重启 iptables。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  Linux 安全 策略