セキュリティを強化するために Centos7 のデフォルトの SS 22 ポートを変更する

セキュリティを強化するために Centos7 のデフォルトの SS 22 ポートを変更する

一般的に言えば、Linux システムのセキュリティは非常に高いですが、他の人が標的を絞った「SAO 苗」ブラストなど、推測を繰り返してログインしようとする特殊な状況もあります。無視すると、依然として高いリスクがあります。ここでは、CentOS 7 でデフォルトのポート 22 を変更してセキュリティ ファクターを向上させる方法について説明します。一般的な手順は次のとおりです。

ステップ1 /etc/ssh/sshd_configを変更する
vi /etc/ssh/sshd_config
#Port 22 //不適切な構成によるリモート ログインの失敗を防ぐため、この行から # 記号を削除します。変更するにはコンピューター ルームに行く必要があります。変更したポートが使用可能になったら、コメント アウトします。
ポート 20000 //以下の行を追加

ステップ2 ファイアウォールの設定を変更する
変更したい SSH ポートをファイアウォールに追加します。
firewall-cmd –zone=public –add-port=20000/tcp –permanent (permanent は設定を保存するもので、保存しない場合は次回の再起動後に変更が無効になります)
ファイアウォールを再ロードします:
ファイアウォール-cmd –リロード
ポートが正常に追加されたかどうかを確認します。正常に追加された場合は「はい」と表示され、そうでない場合は「いいえ」と表示されます。
ファイアウォールコマンド –zone=public –query-port=20000/tcp

ステップ3 SELinuxを変更する
SElinux によって現在許可されている ssh ポートを表示するには、次のコマンドを使用します。
semanage ポート -l | grep ssh

SELinuxにポート20000を追加する
semanage ポート -a -t ssh_port_t -p tcp 20000

追加されたかどうかを確認します
semanage ポート -l | grep ssh
成功した場合は、次のように出力されます。
ssh_port_t tcp 20000, 22

ステップ4 sshを再起動する
systemctl sshd.service を再起動します。

ステップ5 新しいポートのSSH接続をテストする<br /> ポートを変更した後、SSH 接続をテストします。成功した場合は、手順 1 でポート 22 をコメント アウトします。

<<:  turnkeyinternet: 無料の VPS/KVM/8g メモリ/8 コア/80g SSD/1g ポート/無制限のトラフィック

>>:  Bandwagonhost KVM VPS レビュー/bandwagonhost KVM VPS レビュー/ロサンゼルス/アジア最適化

推薦する

RFCHOST - VPS 新年 20% オフ、高品質 GIA CN2/ロシア ハバロフスク、Alipay

RFCHOST 新年プロモーション、ロサンゼルス GIA CN2 ライン、ロシア ハバロフスク、これ...

360 Searchの成長が加速、Baiduは頻繁に調整

最近、業界で注目を集めている「3B戦争」が過熱している。国内の権威あるトラフィック統計機関であるCN...

Baidu の検索結果にホームページ URL のみが表示されることの影響

今日の午後、ある単語を検索したところ、Baidu が検索結果を調整して、ウェブサイトのホームページの...

ブランドはどのようにマーケティングを行うのでしょうか?もしAppleがリンゴを売っていたら、あなたはそれを買いますか? ?

まず、2つの興味深いマーケティング仮説を見てみましょう。仮説 1: いつか、Apple は本当にリン...

検索エンジンマーケティング戦略 企業のウェブサイトを最適化し、宣伝する方法

時代の発展とともに、インターネットは特に若者にとって生活必需品となりました。彼らは食べ物や飲み物なし...

福州警察はフィッシングサイトのソースコードを作成して販売していたグループを壊滅させた

記者が昨日、市公安局から得た情報によると、警察は6か月以上の綿密な捜査を経て、1日にフィッシングサイ...

juhost Japanはどうですか? Juhost Japan BGP回線VPSの簡単評価

Juhost は最近、日本の BGP 回線を備えた新しい日本の VPS を立ち上げました。デフォルト...

小紅書にとって、この輪から抜け出すのは容易なことではない

今日では、若者の興味や趣味のほとんどは、コンテンツ コミュニティで発見され、満たされます。例えば、知...

Sina Weiboが米国で正式に開始

4月17日、新浪微博事業は本日(4月17日)夕方、株式取引コード「WB」で米国ナスダックに上場した。...

#五一# spinservers: 米国サーバー、月額 89 ドル (2*e5-2650Lv3/64g メモリ/1.6TSSD/10g 帯域幅)、追加の 1.26PB 大規模ストレージ サーバー

spinservers は、メーデー特別イベントを開始しました。シリコンバレー (サンノゼ) とダラ...

外国貿易ウェブサイトのSEOを確保するには、仮想ホストとドメイン名が非常に重要です。

商業業務のチームは絶えず成長しており、対外貿易業務の業務も増加しており、中国の電子商取引は徐々に中国...

spinservers: 高構成\大帯域幅\安価な米国サーバー、月額 89 ドル、2*e5-2630L v2/64g メモリ/1.6TSSD/30T トラフィック/10Gbps 帯域幅

spinservers の親会社はハードウェアを販売しているため、常に高構成で低価格のアメリカの独立...

中間レビュー: 2020 年のクラウド障害最大 10 件

ほんの数か月前、コロナウイルスは誰も予想できなかった方法でクラウドプロバイダーを試しました。世界中で...

クラウドネイティブ革命によってもたらされたログ管理の課題にどう対処すればよいでしょうか?

以前は、ログ管理は比較的単純でした。ログの数、種類、構造はシンプルで管理しやすいです。しかし、ここ数...