仓酷云

标题: Linux制作之Linux变动SSH端口仓酷云 [打印本页]

作者: 逍遥一派    时间: 2015-1-18 11:19
标题: Linux制作之Linux变动SSH端口仓酷云
系统管理相关命令:df、top、free、quota、at、lp、adduser、groupaddkill、crontab、tar、unzip、gunzip、last
只在CentOS6上测试过,其他体系供参考。
命令粘贴前将XXXXX改成65535之内自界说数字。
如今网上扫端口的太多了,新的服务器或VPS得手就应当即刻修正默许办理端口和庞大暗码。并且操纵有风险,新体系有数据只需重装体系就好了。(假如安装了AMH倡议找到AMNetwork模块安设备用)
1.修正sshd设置文件:


1
vi/etc/ssh/sshd_config

默许情形下间接到场上面两行设置ssh端口为默许的22和自界说数字,假如之前修正过设置则正文失落其他Port行。
Port22
PortXXXXX
重启sshd服务:

1
servicesshdrestart

2.修正防火墙设置

2.1一般Linux(没有安装AMH等改动防火墙设置)


1
2
iptables-IINPUT-ptcp-mtcp--dportXXXXX-jACCEPT
iptables-save>/etc/sysconfig/iptables

2.2已安装AMH的情形下


1
2
iptables-IINPUT-ptcp-mtcp--dportXXXXX-jACCEPT
iptables-save>/etc/amh-iptables

3.修正selinux设置

假如selinux没开即getenforce了局显现Disabled就不必举行上面操纵了。

1
semanageport-a-tssh_port_t-ptcpXXXXX
假如提醒semanage:commandnotfound则按上面办法办理:
1
2
3
4
yumprovides*bin/semanage
#找到软件包称号为policycoreutils-python,然后安装
yum-yinstallpolicycoreutils-python
semanageport-a-tssh_port_t-ptcpXXXXX

4.测试新端口

毗连到方才新增的端口测试一下,假如能够毗连则禁用22端口。
5.禁用22端口


1
2
3
4
5
6
7
8
9
10
11
12
vi/etc/ssh/sshd_config
###正文失落上面这行:
#Port22
###重启sshd服务
servicesshdrestart
###删除防火墙开放的22端口
vi/etc/sysconfig/iptables
#大概vi/etc/amh-iptables
#找到带22端口的正文失落,好比上面这行
#-AINPUT-mstate--stateNEW-mtcp-ptcp--dport22-jACCEPT
serviceiptablesrestart
#大概/etc/init.d/amh-start


在这里你会学到更多的知识,学习linux,更要学习一种geek的精神,python之禅中也说过:以总结分享为荣,以跪求其解为耻;
作者: 再现理想    时间: 2015-1-20 20:31
任何人都可以根据自己的喜好来定制适合自己的操作系统,Linux?是抢占式多任务多用户操作系统.
作者: 不帅    时间: 2015-1-22 06:29
其实老师让写心得我也没怎么找资料应付,自己想到什么就写些什么,所以不免有些凌乱;很少提到编程,因为那些在实验报告里已经说了,这里再写就多余了。
作者: 分手快乐    时间: 2015-1-24 14:15
熟悉并掌握安装Linux,安装是学习的前提。目前较常见的安装方法有二种:
作者: 若天明    时间: 2015-2-1 16:43
尽我能力帮助他人,在帮助他人的同时你会深刻巩固知识。
作者: 莫相离    时间: 2015-2-7 09:16
主流Linux发行版都自带非常详细的文档(包括手册页和FAQ),从系统安装到系统安全,针对不同层次的人的详尽文档,仔细阅读文档后40%问题都可在此解决。
作者: 逍遥一派    时间: 2015-2-7 10:19
和私有操作系统不同,各个Linux的发行版本的技术支持时间都较短,这对于Linux初学者是往往不够的。
作者: 只想知道    时间: 2015-2-9 18:59
感谢老师和同学们在学习上对我的帮助。
作者: 乐观    时间: 2015-2-9 23:07
甚至目前许多应用软件都是基于它的。可是没有哪一个系统是十分完美的。
作者: 因胸联盟    时间: 2015-2-18 09:50
学习Linux系统在服务中的配置方法及使用方法。Linux在服务器中应用相当广,应对常用的apache,samba,ftp等服务器基本配置清楚了解。[重点,应巩固学习]
作者: 小妖女    时间: 2015-3-1 22:00
硬盘安装及光盘安装,清楚了解安装Linux应注意的有关问题,如安装Linux应在最后一个分区内,至少分二个分区。
作者: 飘飘悠悠    时间: 2015-3-8 10:45
了解Linux的网络安全,系统的安全,用户的安全等。安全对于每位用户,管理员来说是非常重要的。
作者: 第二个灵魂    时间: 2015-3-15 21:45
Linux最大的特点就是其开源性,这一点是十分难得的,这也是它能够存在到现在的原因之一。
作者: 兰色精灵    时间: 2015-3-22 05:09
对于英语不是很好的读者红旗 Linux、中标Linux这些中文版本比较适合。现在一些Linux网站有一些Linux版本的免费下载,这里要说的是并不适合Linux初学者。
作者: 飘灵儿    时间: 2015-3-22 05:09
随着IT从业人员越来越多,理论上会有更多的人使用Linux,可以肯定,Linux在以后这多时间不会消失。




欢迎光临 仓酷云 (http://ckuyun.com/) Powered by Discuz! X3.2