第一種:
01假如要改SSH的預設端口(22),那麼你隻要修改:/etc/ssh/sshd_config中Port 22,這裡把22改成自己要設的端口就行了,不過千萬别設和現已有的端口相同哦,以防造成未知後果。
02假如要限制SSH登陸的IP,那麼可以如下做:
先:修改/etc/hosts.deny,在其中加入sshd:ALL
然後:修改:/etc/hosts.allow,在其中進行如下設定:sshd:192.168.1.188
這樣就可以限制隻有192.168.1.188的IP通過SSH登陸上LINUX機器了。當然在做為伺服器方面,我都不裝gnome和KDE的,而且很多東東都不裝,這樣增加安全系數。
第二種:
首先修改配置檔案
vi /etc/ssh/sshd_config
找到#Port 22一段,這裡是辨別預設使用22端口,修改為如下:
Port 22
Port 50000
然後儲存退出
執行/etc/init.d/sshd restart
這樣SSH端口将同時工作與22和50000上。
現在編輯防火牆配置:vi /etc/sysconfig/iptables
啟用50000端口。
執行/etc/init.d/iptables restart
現在請使用ssh工具連接配接50000端口,來測試是否成功。如果連接配接成功了,則再次編輯sshd_config的設定,将裡邊的Port22删除,即可。
之是以先設定成兩個端口,測試成功後再關閉一個端口,是為了方式在修改conf的過程中,萬一出現掉線、斷網、誤操作等未知情況時候,還能通過另外一個端口連接配接上去調試以免發生連接配接不上必須派人去機房,導緻問題更加複雜麻煩。
本文轉自vcdog 51CTO部落格,原文連結:http://blog.51cto.com/255361/837807,如需轉載請自行聯系原作者