前言
我們大家都知道 SSH 的默認(rèn)端口為 22,但是基于安全的需要,我們需要修改服務(wù)器的 SSH 端口,和禁用 root 遠(yuǎn)程登錄。
通過以下步驟,我們通過編輯 /etc/ssh/sshd_config
,將端口修改為 10089,并禁用 root 遠(yuǎn)程登錄,同時(shí)為新端口添加防火墻規(guī)則,并刪除默認(rèn)端口的規(guī)則。
注意:1,使用 root 用戶執(zhí)行以下步驟;2,只在 CentOS 6.5 下驗(yàn)證。
修改端口
vi /etc/ssh/sshd_configPort 10089 #端口號(hào)PermitRootLogin no # 禁止root ssh
為新端口開通防火墻規(guī)則
iptables -I INPUT 4 -m state --state NEW -p tcp --dport 10089 -j ACCEPTservice iptables saveservice iptables reload
刪除22端口的規(guī)則
iptables -D INPUT $RULE_LINE_NUMBERservice iptables saveservice iptables reload
$RULE_LINE_NUMBER
可以通過 iptables -L -n
主站蜘蛛池模板:
汉源县|
化州市|
中西区|
凉山|
扎兰屯市|
楚雄市|
武宁县|
乐陵市|
乐安县|
隆安县|
霍邱县|
阳曲县|
吴旗县|
金乡县|
佛山市|
北京市|
鹿邑县|
青铜峡市|
临湘市|
木里|
读书|
芜湖县|
浦东新区|
阳江市|
当涂县|
永城市|
拉萨市|
凤翔县|
凯里市|
南雄市|
略阳县|
胶南市|
磐安县|
乾安县|
南郑县|
图木舒克市|
达日县|
彭水|
鄂托克前旗|
上思县|
南昌市|