科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网服务器频道将SSH终端服务的端口由22修改为别的端口以防攻击

将SSH终端服务的端口由22修改为别的端口以防攻击

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

之所以先设置成两个端口,测试成功后再关闭一个端口,是为了方式在修改conf的过程中,万一出现掉线、断网、误操作等未知情况时候,还能通过另外一个端口连接上去调试。

2008年3月17日

关键字: Linux 服务器 动能服务器 终端服务 ssh

  • 评论
  • 分享微博
  • 分享邮件

  问题

  将SSH终端服务的端口由22修改为别的端口以防攻击

  解决方案

  首先修改配置文件

  vi /etc/ssh/sshd_config

  找到#Port 22一段,这里是标识默认使用22端口,修改为如下:

  Port 22

  Port 50000

  然后保存退出

  执行/etc/init.d/sshd restart

  这样SSH端口将同时工作与22和50000上。

  现在编辑防火墙配置:vi /etc/sysconfig/iptables

  启用50000端口。

  执行/etc/init.d/iptables restart

  现在请使用ssh工具连接50000端口,来测试是否成功。

  如果连接成功了,则再次编辑sshd_config的设置,将里边的Port22删除,即可。

  之所以先设置成两个端口,测试成功后再关闭一个端口,是为了方式在修改conf的过程中,

  万一出现掉线、断网、误操作等未知情况时候,还能通过另外一个端口连接上去调试

  以免发生连接不上必须派人去机房,导致问题更加复杂麻烦。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章