SSH זה ללא ספק הלחם והחמאה של אלה מאיתנו שמנהלים רשתות. ובכן, עלינו לשלוט, לנהל מרחוק מחשבים ו / או שרתים אחרים, ושימוש בהם SSH אנחנו יכולים לעשות את זה... אנחנו יכולים לעשות ככל שהדמיון שלנו מאפשר לנו
זה קורה SSH משתמש כברירת מחדל ב- נמל 22אז כל ניסיונות הפריצה SSH תמיד יהיה ברירת המחדל ל נמל 22. אמצעי אבטחה בסיסי הוא פשוט לא להשתמש ב- SSH ביציאה זו, אנו נגדיר למשל SSH להאזנה (עבודה) ביציאה 9122.
השגה זו פשוטה ביותר.
1. עלינו כמובן להתקין SSH בשרת שלנו (חבילה שרת openssh)
2. בואו נערוך את הקובץ / etc / ssh / sshd_config
לשם כך במסוף (כשורש) שמנו:
- nano / etc / ssh / sshd_config
בין השורות הראשונות אנו רואים אחת שאומרת:
הנמל 22
אנו משנים את ה- 22 למספר אחר, שיהיה הנמל החדש, בדוגמה זו אמרנו שנשתמש ב- 9122, כך שהקו יישאר:
הנמל 9122
3. כעת אנו מפעילים מחדש את SSH כך שהוא קורא את התצורה החדשה:
- /etc/init.d/ssh הפעלה מחדש
זה במקרה שהם משתמשים דביאן, אובונטו, SolusOS, מנטה. אם הם משתמשים קשת היה:
- /etc/rc.d/ssh הפעלה מחדש
וואלה, יהיה להם SSH דרך נמל אחר (9122 על פי הדוגמה בה השתמשנו כאן)
ובכן אני חושב שאין עוד מה להוסיף.
אם יש לך שאלות, הודע לי
לגבי
PD: זכור, כל זה צריך להיעשות עם הרשאות ניהול ... או כשורש, או באמצעות sudo.