|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
系统管理相关命令:df、top、free、quota、at、lp、adduser、groupaddkill、crontab、tar、unzip、gunzip、last
只在CentOS6上测试过,其他体系供参考。命令粘贴前将XXXXX改成65535之内自界说数字。 如今网上扫端口的太多了,新的服务器或VPS得手就应当即刻修正默许办理端口和庞大暗码。并且操纵有风险,新体系有数据只需重装体系就好了。(假如安装了AMH倡议找到AMNetwork模块安设备用)
1.修正sshd设置文件:
1
vi/etc/ssh/sshd_config
默许情形下间接到场上面两行设置ssh端口为默许的22和自界说数字,假如之前修正过设置则正文失落其他Port行。重启sshd服务:
1
servicesshdrestart
2.修正防火墙设置
2.1一般Linux(没有安装AMH等改动防火墙设置)
1
2
iptables-IINPUT-ptcp-mtcp--dportXXXXX-jACCEPT
iptables-save>/etc/sysconfig/iptables
2.2已安装AMH的情形下
1
2
iptables-IINPUT-ptcp-mtcp--dportXXXXX-jACCEPT
iptables-save>/etc/amh-iptables
3.修正selinux设置
假如selinux没开即getenforce了局显现Disabled就不必举行上面操纵了。
1
semanageport-a-tssh_port_t-ptcpXXXXX
假如提醒semanage:commandnotfound则按上面办法办理: 1
2
3
4
yumprovides*bin/semanage
#找到软件包称号为policycoreutils-python,然后安装
yum-yinstallpolicycoreutils-python
semanageport-a-tssh_port_t-ptcpXXXXX
4.测试新端口
毗连到方才新增的端口测试一下,假如能够毗连则禁用22端口。
5.禁用22端口
1
2
3
4
5
6
7
8
9
10
11
12
vi/etc/ssh/sshd_config
###正文失落上面这行:
#Port22
###重启sshd服务
servicesshdrestart
###删除防火墙开放的22端口
vi/etc/sysconfig/iptables
#大概vi/etc/amh-iptables
#找到带22端口的正文失落,好比上面这行
#-AINPUT-mstate--stateNEW-mtcp-ptcp--dport22-jACCEPT
serviceiptablesrestart
#大概/etc/init.d/amh-start
在这里你会学到更多的知识,学习linux,更要学习一种geek的精神,python之禅中也说过:以总结分享为荣,以跪求其解为耻; |
|