前言
我們大家都知道 SSH 的默認(rèn)端口為 22,但是基于安全的需要,我們需要修改服務(wù)器的 SSH 端口,和禁用 root 遠(yuǎn)程登錄。
通過以下步驟,我們通過編輯 /etc/ssh/sshd_config ,將端口修改為 10089,并禁用 root 遠(yuǎn)程登錄,同時(shí)為新端口添加防火墻規(guī)則,并刪除默認(rèn)端口的規(guī)則。
注意:1,使用 root 用戶執(zhí)行以下步驟;2,只在 CentOS 6.5 下驗(yàn)證。
修改端口
vi /etc/ssh/sshd_configPort 10089 #端口號(hào)PermitRootLogin no # 禁止root ssh
為新端口開通防火墻規(guī)則
iptables -I INPUT 4 -m state --state NEW -p tcp --dport 10089 -j ACCEPTservice iptables saveservice iptables reload
刪除22端口的規(guī)則
iptables -D INPUT $RULE_LINE_NUMBERservice iptables saveservice iptables reload
$RULE_LINE_NUMBER 可以通過 iptables -L -n
主站蜘蛛池模板:
和平区|
股票|
得荣县|
长宁区|
明溪县|
正宁县|
莱州市|
青川县|
延安市|
新巴尔虎右旗|
曲水县|
视频|
洛扎县|
宜宾市|
福贡县|
武冈市|
浮梁县|
肥乡县|
乐山市|
南昌县|
观塘区|
府谷县|
朝阳区|
郴州市|
海丰县|
轮台县|
商河县|
万盛区|
化隆|
双江|
陆丰市|
张家港市|
榆中县|
南宁市|
临汾市|
宣武区|
铜山县|
宝应县|
突泉县|
依兰县|
旬邑县|