`

XenServer修改SSH(22)连接端口提高服务器的安全性

 
阅读更多
修改Port (端口):
vi /etc/ssh/sshd_config

找到“#Port 22”,去掉前面的“#”,修改“22”为自己需要的端口,如下:
# vi /etc/ssh/sshd_config
Port 6123
保存,退出!

修改防火墙配置(XenServer虚拟化服务器默认有防火墙设置)
vi /etc/sysconfig/iptables

找到
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

修改“--dport 22”为之前Port修改的端口“--dport 6123”

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 6123 -j ACCEPT

保存退出,重启防火墙
/etc/init.d/iptables restart

再重启SSHD
/etc/init.d/sshd restart

做完上述两步就可以去测试连接了,赶快去尝试连接吧。

      注意:如果通过ssh客户端远程连接XenServer服务器,建议操作前链接好2个Putty(即2个远程会话),即使修改错误了,通过另一个会话还可以进行恢复操作。
      另外通过XenCenter也可以修改端口(XenServer特有的)。
      注意:在测试中发现服务器端ssh端口的更改对于XenCenter的连接没有任何影响。XenCenter感觉不到端口的更改。

XenServer 7.x后版本重启SSHD:
重启防火墙命令:systemctl restart iptables.service
重启SSH服务命令:systemctl restart sshd.service
分享到:
评论
发表评论

文章已被作者锁定,不允许评论。

相关推荐

Global site tag (gtag.js) - Google Analytics