Luba SSH-juurdepääs mitme pordi kaudu

Ma selgitasin mõnda aega tagasi kuidas konfigureerida SSH-teenus töötama muus portis kui 22, mis on vaikeport. Selle eesmärk oli, et kõik robotid, mis lõhkavad rünnakuid SSH-le, on vaikimisi porti 22 (mida ma kordan, on see vaikimisi), nii et porti muutes saame suurema turvalisuse.

Aga mida teha, kui tahan SSH-d konfigureerida mõne teise pordi kaudu, AGA hoides SSH-d ka 22. pordis? See tähendab, et kui serveril on vaja SSH-d rohkem kui ühes pordis, näiteks 22-l ja ka 9122-l

Selleks muudame SSH deemoni konfiguratsioonifaili:

Järgmised käsud tuleb käivitada administraatoriõigustega kas juurkasutajaga või enne käske sudo käsu abil

nano /etc/ssh/sshd_config

Seal näeme midagi sellist:

sshd_config_default

Näete, et 5. real on midagi sellist, mis ütleb: "Port 22". Noh, me peame selle rea lihtsalt allpool dubleerima ja pordi numbrit muutma. See tähendab, et meie SSH-teenus töötab ka 9122 jaoks, peame selle jätma järgmiselt:

sshd_config_mod

Seejärel peame teenuse taaskäivitama:

service ssh restart

Kui nad Archi kasutavad, oleks see järgmine:

systemctl restart sshd

Kui soovite ühenduse luua mõne muu pordi kaudu kui 22, pidage meeles, et peate ühenduse reale lisama -p $ PORT, umbes nii:

ssh usuario@servidor -p 9122

Muide, soovitan kontrollida faili sshd_config varasemast, seal on mõned väga huvitavad valikud 😉

seoses


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.

  1.   Rodrigo Pichiñual DIJO

    Head näpunäited ssh vaikepordi muutmiseks ... rünnakute vältimiseks porti 22.

    Ma arvan, et ainult üks port tuleks jätta ... ja see peab erinema 22-st, nii et rünnakud ei mõju.

    osas

    1.    KZKG ^ Gaara DIJO

      Täname, et lugesite 🙂

  2.   dhunter DIJO

    Minu viimased leiud on olnud:

    PermitRootLogin nr
    y
    AllowUsers John Jack Chester… jne

    Sellega ma piiran piisavalt pragunemisvõimalusi, kui lisada hea iptables ... noh, me oleme.

    1.    KZKG ^ Gaara DIJO

      Tegelikult eelistan kasutada PortKnockingut 😀

  3.   cr0t0 DIJO

    Nagu alati KZKG ^ Gaara, suurepärased teie artiklid SSH-st. Teie juhenditega kaotame hirmu TERMINALi ees

    1.    KZKG ^ Gaara DIJO

      Aitäh

  4.   Nebukadnetsar DIJO

    OOOOOOOOhhhh !!!!

  5.   Federico DIJO

    Väga hea artikkel, metsik !!!

  6.   Chris DIJO

    Lisaks pordi numbri muutmisele on ründaja võimaluste veidi piiramiseks soovitatav keelata ka sisselogimine kasutajaga USER: PASS

    Parooli autentimise nr

    ja kasutada privaatsete / avalike võtmete autentimist.

    Hea postitus.

    Salu2