Fedora 23 ir iespējams nomainīt noklusējuma SSH portu (22) uz citu pēc izvēles, kas ir lielāks par 1024, un gluži pretēji, tad jūs pat varat ievietot citu portu ārējiem savienojumiem.
Kad mainīsit SSH portu Fedora 23, mums jāpatur prātā trīs principi
- Sshd dēmona konfigurācija, kas tiks piešķirta ostai.
- Ugunsmūra iestatījumi, lai tas varētu saistīties ar jauno portu.
- Un konfigurējiet selinux (ja tas ir aktīvs), lai konfigurētu šīs porta lietošanas politiku.
Tad redzēsim, kā SSH konfigurācijā tiek mainīts ports
Mēs atveram termināli un / etc / ssh / sshd_config un rīkojamies šādi
Mēs nepievienojam portu un piešķiram citu numuru, mēs varam ievietot arī vairākus ostus
lai sshd klausītos vairākas ostas>
Osta
Vairāku portu izveide var būt noderīga testēšanai, mēs atstājam 22. un izveidoto portu, tāpēc mēs varam pārliecināties, vai jaunā osta darbojas, un, ja jaunā osta nedarbojas vai tā vispār nav pareizi konfigurēta, mēs varam atkal izveidot savienojumu. 22. osta.
Tagad, lai pievienotu izmaiņas selinux
Indekss
Semanage ports -a -t ssh_port_t -p tcp
Tagad mēs ejam ar ugunsmūri
Fedora 23 ar ugunsmūri tiek pārvaldīts ugunsmūris-cmd.
Ja mums jāredz aktivizētās zonas:
firewall-cmd – list-all
Tad tas atgrieztos apmēram šādi:
FedoraServer (noklusējuma, aktīvās) saskarnes: avoti: pakalpojumi: ports: protokoli: maskēšanās: forward-ports: icmp-bloki: bagātīgi noteikumi:
Bet, ja mums ir jāpasaka noklusējuma zona, mēs to rakstīsim:
firewall-cmd –get-default-zone FedoraServer
Pēc tam mēs varam pievienot jauno portu ugunsmūrim
Lai pievienotu tcp tipa portu ugunsmūra zonai, mēs ierakstīsim šo komandrindu:
ugunsmūris-cmd – pastāvīgā –zona = –Add-port = / tcp
Mums jāpatur prātā, ka, ja mēs vēlamies veikt pagaidu pārbaudi, mēs to izlaidīsim –Pastāvīgs, bet, ja tas ir īslaicīgs, izmaiņas, redzot ugunsmūra kārtulas, nevajadzētu redzēt.
Pārbaudīsim, vai ugunsmūrī pēc noklusējuma ir atvērts ports ar šo komandu:
firewall-cmd –query-port = / tcp
Ja mēs to esam izdarījuši labi un ja tas ir atvērts, tas to norādīs ar "jā"
Šo pašu konfigurāciju var izmantot lielākajā daļā Apache tipa http serveru.
4 komentāri, atstājiet savus
lielisks ziņojums paldies par dalīšanos
paldies par tavu labo rakstu
ļoti iedegums
paldies par ziņu kopīgošanu ...