Fedora 23 waxaa suurtagal ah in loo beddelo dekedda SSH ee caadiga ah (22) mid kale oo aad dooratay oo ka weyn 1024, taas beddelkeedana markaa xitaa waxaad dhigan kartaa deked kale oo xiriirinta dibedda ah
Markaad badalayso dekedda SSH ee Fedora 23 waa inaan maanka ku haynaa saddex mabda '
- Qaabeynta daemon sshd ee loo qoondeyn doono dekedda.
- Dejinta firewall-ka si ay ugu xirto dekeddaas cusub.
- Oo dib-u-habeey selinux (haddii uu firfircoon yahay) si aad u qaabeyso siyaasadda adeegsiga dekeddaas.
Waa hagaag markaa, aan aragno sida dekedda loogu beddelay qaabeynta SSH
Waxaan fureynaa terminal-ka iyo / etc / ssh / sshd_config waxaanan sameynaa waxyaabaha soo socda
Waxaan dejineynaa oo aan nambar kale u qoondeynaa, waxaan kaloo gelin karnaa dhowr Dekedood
sshd u dhageyso dekedo badan>
Dekedda
Abuuritaanka dhowr dekedood ayaa faa'iido u noqon kara tijaabinta, waxaan ka tagaynaa dekedda 22 iyo tii aan abuurnay, marka waxaan hubin karnaa in dekedda cusubi ay shaqeyso iyo haddii dekedda cusubi aysan shaqeyn ama aan si sax ah loo qaabeyn, waxaan dib u xiri karnaa dekedda 22.
Hadda si loogu daro isbeddelka selinux
Semanage dekedda -a -t ssh_port_t -p tcp
Hadda waxaan la soconnaa darbiga hore
Fedora 23 waxaa lagu maamulayaa gidaar-dhiska firewall-cmd.
Haddii aan u baahanahay inaan aragno aagagga firfircoon:
firewall-cmd – liiska-dhan
Kadib waxay soo celin laheyd wax sidan oo kale ah:
FedoraServer (asal ahaan, firfircoon) ilaha: adeegyada: dekedaha: habmaamuuska: masquerade: forward-ports: icmp-blocks: xeerarka hodanka ah:
Laakiin haddii waxa aan u baahanahay ay tahay inay noo sheegaan aagga caadiga ah, waxaan qori doonnaa tan:
firewall-cmd –get-default-zone FedoraServer
Taas ka dib waxaan ku dari karnaa dekedda cusub darbiga
Si loogu daro dekedda nooca tcp aagga firewall-ka waxaan qori doonnaa laynka amarkaan:
firewall-cmd –maareyn –zone = –Add-port = / tcp
Waa inaan maskaxda ku haynaa in haddii waxa aan dooneyno ay tahay inaan sameyno tijaabo ku meel gaar ah, aan iska dhaafi doonno - Joogto, laakiin haddii ay tahay mid kumeelgaar ah, waa inaadan arkin isbeddelka markaad la tashaneyso sharciyada gidaarka.
Aynu hubinno in dekeddu u furan tahay markii ugu horreysa ee darbiga amarkan:
firewall-cmd –query-port = / tcp
Haddii aan si fiican u qabannay iyo haddii uu furan yahay, waxay ku tuseysaa "haa"
Isku-habeyn isku mid ah ayaa lagu dabaqi karaa inta badan noocyada Apache http server.
post weyn mahadsanid wadaag
waad ku mahadsantahay maqaalkaaga wanaagsan
aad tanx
waad ku mahadsantahay wadaagida boostada…