<i id='4svtk'><div id='4svtk'><ins id='4svtk'></ins></div></i>
    <i id='4svtk'></i>
    <ins id='4svtk'></ins><dl id='4svtk'></dl>

      <span id='4svtk'></span>
    1. <tr id='4svtk'><strong id='4svtk'></strong><small id='4svtk'></small><button id='4svtk'></button><li id='4svtk'><noscript id='4svtk'><big id='4svtk'></big><dt id='4svtk'></dt></noscript></li></tr><ol id='4svtk'><table id='4svtk'><blockquote id='4svtk'><tbody id='4svtk'></tbody></blockquote></table></ol><u id='4svtk'></u><kbd id='4svtk'><kbd id='4svtk'></kbd></kbd>
    2. <acronym id='4svtk'><em id='4svtk'></em><td id='4svtk'><div id='4svtk'></div></td></acronym><address id='4svtk'><big id='4svtk'><big id='4svtk'></big><legend id='4svtk'></legend></big></address>

        <fieldset id='4svtk'></fieldset>

        <code id='4svtk'><strong id='4svtk'></strong></code>

          1. Linux操作系统下SSH默认22端口修改方法

            • 时间:
            • 浏览:11
            • 来源:124软件资讯网

                第1步:如果要限制通过SSH上岸Linux的IP  ,那么可以如下做:

                首先:修改/etc/hosts.deny ,在其中加入sshd:ALL,注重不能加#号

                然后:修改:/etc/hosts.allow ,在其中举行如下设置:sshd:192.168.1.16

                这样设置就只允许192.168.1.16的IP通过SSH上岸上LINUX机械了  。

                固然在做为服务器方面  ,不安装gnome和KDE图形化界面 ,可以增添宁静系数  。

                第2步:修改设置文件

                vi /etc/ssh/sshd_config

                找到#Port 22一段 ,这里是标识默认使用22端口  ,修改为如下:

                Port 22

                Port 999

                去掉前面的#号  。

                然后生存退出

                在终端输入下令:/etc/init.d/sshd restart 重新启动ssh服务 。

                这样SSH端口将同时事情与22和999上  。

                现在编辑防火墙设置:vi /etc/sysconfig/iptables

                启用999端口  。

                -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 999 -j ACCEPT

                在终端输入下令:/etc/init.d/iptables restart 重新启动防火墙的会见规则 。

                现在请使用ssh工具毗连999端口 ,来测试是否乐成 。若是毗连乐成了  ,则再次编辑sshd_config的设置和防火墙的端口  ,将里边的Port22删除  ,然后重新启动ssh服务和防火墙的会见规则即可  。

                之以是先设置成两个端口 ,测试乐成后再关闭一个端口  ,是为了防止在修改conf的历程中  ,万一泛起掉线、断网、误操作等未知情形时间 ,还能通过另外一个端口毗连上去调试 ,以免发生毗连不上必须派人去机房  ,导致问题越发庞大的贫苦  。