LinuxでSSHポート番号をハッカーから守る方法
Linuxデバイスはsshで管理できますが、Linux sshが設定されていなければハッカーに攻撃されやすいので、Linux sshの安全をどのように保証すればいいのでしょうか。以下では、Linux sshをハッカーから保護する方法を紹介します。つまり、SSHポート番号を変更して、一緒に理解してみましょう。
工具/原料
Xshell puttyなどのリモートツールLinuxシステム
SSHって何?SSHはSecure Shell
IETFのネットワークワークグループ(Network Working Group)によって制定された。
SSHはアプリケーション層と伝送層に基づいたセキュリティプロトコルである。
SSH伝送データは暗号化されており、伝送プロセスがデータを切り取られることを効果的に防止し、安全を保障することができる。
SSHのデータは圧縮されているので、伝送速度を速めることができます
SSHサービスの表示まず、現在のlinuxにSSHパッケージがインストールされているかどうかを確認し、rpm-qa|grep sshを使用します。
2.sshサービスがオープンしていることを確認します。次の編集ではcentosシステムを例に挙げます。
3.SShサービスプロファイルパスを見つけるには、一般的に/etc/sshというディレクトリの下にsshd_configというファイル
END
SSHポート番号の編集1.VIvimエディタを使用してsshd_を開きますconfigというファイルを検索してportフィールドを見つけます。以下の図
2 port 22行yyにカーソルを合わせてキーボードPで1行コピーし、insert挿入編集22ポートは2222
3設定後、以下の図のようにwq保存は終了し、2222ポート番号が追加されたことを示します。
4.設定ができたら、もちろんSSHサービスを再起動する必要があります。
5.ファイアウォールを設定している場合は、ファイアウォールを追加するルールを変更するか、ファイアウォールを直接閉じてもかまいません。
END
注意事項SSHポートのデフォルトは22です。直接編集する22ポートを変更する場合は、前の"#"を削除し、保存して再起動します。
ポート番号を追加する場合は、そのまま編集方法に従ってportポートを1つ追加すればいいです。
Linuxの下でsshポート番号を修正する方法をご紹介しましたが、Linuxの下のsshは非常に安全ではありません。sshポート番号を修正することで安全性の問題を完璧に解決できるので、急いで試してみましょう。