ssh預設遠端連線埠修改辦法
阿新 • • 發佈:2019-02-08
實現目的:把ssh預設遠端連線埠修改為2222方法如下:1、編輯防火牆配置:vi /etc/sysconfig/iptables防火牆增加新埠2222-A INPUT -m state --state NEW -m tcp -p tcp --dport 2222 -j ACCEPT======================================================================# Firewall configuration written by system-config-firewall# Manual customization of this file is not recommended.
=======================================================================6、限制只有某一個IP才能遠端登入伺服器vi /etc/hosts.deny #在其中加入sshd:ALLvi /etc/hosts.allow #在其中進行如下設定:sshd:192.168.1.1 #(只允許192.168.1.1這個IP遠端登入伺服器)
補充說明: (如果要做限制,只允許指定的IP 通過SSH訪問,需要先限制ALL, 然後再新增放行的IP ,放行某一段IP ,格式如下:
hosts.allow
sshd:172.18.42.0/255.255.255.0 )
最後重啟ssh服務:/etc/init.d/sshd restart
或 service sshd restart