Omogućite SSH pristup putem više od jednog porta

Objasnio sam prije nekog vremena kako konfigurirati SSH uslugu za rad na portu koji nije 22, koji je zadani port. Cilj ovoga bio je da su svi botovi, napadaji napada na SSH prema zadanim postavkama na portu 22 (što je ponavljam, zadani), pa ćemo promjenom porta dobiti veću sigurnost.

Ali što učiniti ako želim konfigurirati SSH preko drugog porta, ALI zadržavajući SSH također na portu 22? Odnosno, imati potrebu da poslužitelj ima SSH na više od jednog porta, recimo na primjer na 22 i također na 9122

Da bismo to učinili, mijenjamo konfiguracijsku datoteku SSH demona:

Sljedeće se naredbe moraju izvršavati s administrativnim privilegijama, bilo s root korisnikom ili pomoću naredbe sudo prije naredbi

nano /etc/ssh/sshd_config

Tamo ćemo vidjeti nešto poput ovoga:

sshd_config_default

Vidjet ćete da na retku 5 postoji nešto što kaže: "Port 22", pa, moramo samo duplicirati taj redak dolje i promijeniti broj porta. Drugim riječima, da bi i naša SSH usluga funkcionirala za 9122, moramo to ostaviti ovako:

sshd_config_mod

Tada moramo ponovo pokrenuti uslugu:

service ssh restart

Ako koriste Arch to bi bilo:

systemctl restart sshd

Kada se želite povezati preko priključka koji nije 22, zapamtite, u liniju veze morate dodati -p $ PORT, otprilike ovako:

ssh usuario@servidor -p 9122

Usput, preporučujem vam da provjerite datoteku sshd_config od prije, postoji nekoliko vrlo zanimljivih opcija 😉

pozdravi


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   Rodrigo Pichiñual dijo

    Dobri savjeti za promjenu zadanog porta ssh ... kako biste spriječili napade na port 22.

    Mislim da bi trebao ostati samo jedan port ... i to se mora razlikovati od 22, tako da napadi nemaju učinka.

    pozdravi

    1.    KZKG ^ Gaara dijo

      Hvala na čitanju 🙂

  2.   dhunter dijo

    Moja najnovija otkrića su:

    PermitRootLogin br
    y
    AllowUsers john jack chester…. itd

    Ovim ograničavam dovoljno mogućnosti pucanja, ako dodate dobre iptable ... pa jesmo.

    1.    KZKG ^ Gaara dijo

      Zapravo, više volim koristiti PortKnocking 😀

  3.   cr0t0 dijo

    Kao i uvijek KZKG ^ Gaara, izvrsni vaši članci o SSH. S vašim vodičima gubimo strah od TERMINALA

    1.    KZKG ^ Gaara dijo

      Hvala ti

  4.   Nabukodonozor dijo

    OOOOOOOOhhhh !!!!

  5.   Federico dijo

    Jako dobar članak, divlji !!!

  6.   chris dijo

    Osim promjene broja porta, za daljnje ograničavanje opcija napadača također se preporučuje onemogućavanje prijave pomoću USER: PASS

    PasswordAuthentication br

    i koristite autentifikaciju privatnog / javnog ključa.

    Dobar post.

    Salu2