新聞中心

EEPW首頁(yè) > 嵌入式系統(tǒng) > 設(shè)計(jì)應(yīng)用 > 修改Linux系統(tǒng)下22端口的兩種方法

修改Linux系統(tǒng)下22端口的兩種方法

作者: 時(shí)間:2009-08-08 來(lái)源:網(wǎng)絡(luò) 收藏
第一種:

01假如要改的默認(rèn)端口(22),那么你只要修改:/etc/ssh/sshd_config中Port 22,這里把22改成自己要設(shè)的端口就行了,不過(guò)千萬(wàn)別設(shè)和現(xiàn)已有的端口相同哦,以防造成未知后果。

02假如要限制登陸的IP,那么可以如下做:

先:修改/etc/hosts.deny,在其中加入sshd:ALL

然后:修改:/etc/hosts.allow,在其中進(jìn)行如下設(shè)置:sshd:192.168.0.241

這樣就可以限制只有192.168.0.241的IP通過(guò)登陸上LINUX機(jī)器了。當(dāng)然在做為服務(wù)器方面,我都不裝gnome和KDE的,而且很多東東都不裝,這樣增加安全系數(shù)。

第二種:

首先修改配置文件

vi /etc/ssh/sshd_config

找到#Port 22一段,這里是標(biāo)識(shí)默認(rèn)使用,修改為如下:

Port 22

Port 50000

然后保存退出

執(zhí)行/etc/init.d/sshd restart

這樣SSH端口將同時(shí)工作與22和50000上。

現(xiàn)在編輯防火墻配置:vi /etc/sysconfig/iptables

啟用50000端口。

執(zhí)行/etc/init.d/iptables restart

現(xiàn)在請(qǐng)使用ssh工具連接50000端口,來(lái)測(cè)試是否成功。如果連接成功了,則再次編輯sshd_config的設(shè)置,將里邊的Port22刪除,即可。

之所以先設(shè)置成兩個(gè)端口,測(cè)試成功后再關(guān)閉一個(gè)端口,是為了方式在修改conf的過(guò)程中,萬(wàn)一出現(xiàn)掉線、斷網(wǎng)、誤操作等未知情況時(shí)候,還能通過(guò)另外一個(gè)端口連接上去調(diào)試以免發(fā)生連接不上必須派人去機(jī)房,導(dǎo)致問(wèn)題更加復(fù)雜麻煩。



關(guān)鍵詞: Linux系統(tǒng) 22端口 SSH

評(píng)論


相關(guān)推薦

技術(shù)專(zhuān)區(qū)

關(guān)閉