セキュリティを強化するために Centos7 のデフォルトの SS 22 ポートを変更する

セキュリティを強化するために Centos7 のデフォルトの SS 22 ポートを変更する

一般的に言えば、Linux システムのセキュリティは非常に高いですが、他の人が標的を絞った「SAO 苗」ブラストなど、推測を繰り返してログインしようとする特殊な状況もあります。無視すると、依然として高いリスクがあります。ここでは、CentOS 7 でデフォルトのポート 22 を変更してセキュリティ ファクターを向上させる方法について説明します。一般的な手順は次のとおりです。

ステップ1 /etc/ssh/sshd_configを変更する
vi /etc/ssh/sshd_config
#Port 22 //不適切な構成によるリモート ログインの失敗を防ぐため、この行から # 記号を削除します。変更するにはコンピューター ルームに行く必要があります。変更したポートが使用可能になったら、コメント アウトします。
ポート 20000 //以下の行を追加

ステップ2 ファイアウォールの設定を変更する
変更したい SSH ポートをファイアウォールに追加します。
firewall-cmd –zone=public –add-port=20000/tcp –permanent (permanent は設定を保存するもので、保存しない場合は次回の再起動後に変更が無効になります)
ファイアウォールを再ロードします:
ファイアウォール-cmd –リロード
ポートが正常に追加されたかどうかを確認します。正常に追加された場合は「はい」と表示され、そうでない場合は「いいえ」と表示されます。
ファイアウォールコマンド –zone=public –query-port=20000/tcp

ステップ3 SELinuxを変更する
SElinux によって現在許可されている ssh ポートを表示するには、次のコマンドを使用します。
semanage ポート -l | grep ssh

SELinuxにポート20000を追加する
semanage ポート -a -t ssh_port_t -p tcp 20000

追加されたかどうかを確認します
semanage ポート -l | grep ssh
成功した場合は、次のように出力されます。
ssh_port_t tcp 20000, 22

ステップ4 sshを再起動する
systemctl sshd.service を再起動します。

ステップ5 新しいポートのSSH接続をテストする<br /> ポートを変更した後、SSH 接続をテストします。成功した場合は、手順 1 でポート 22 をコメント アウトします。

<<:  turnkeyinternet: 無料の VPS/KVM/8g メモリ/8 コア/80g SSD/1g ポート/無制限のトラフィック

>>:  Bandwagonhost KVM VPS レビュー/bandwagonhost KVM VPS レビュー/ロサンゼルス/アジア最適化

推薦する

ブランドプロモーション:低コストのマーケティングを行うには?

「低コストマーケティング」というと、多くの人はコストのかからないマーケティングだと理解するでしょう。...

リサーチインスティテュート:世界のクラウドコンピューティング市場規模は2024年に1兆ドルを超えると予想

海外メディアの報道によると、今年の流行により企業のクラウドコンピューティングへの移行が加速し、世界の...

クラウドコンピューティングはどのように発展したのでしょうか?どのような技術が関係していますか?

クラウド コンピューティングは、個人や企業のユーザーがオンデマンドで簡単に拡張できる方法でコンピュー...

普通のウェブサイトは、ウェブサイト存続要素をうまく機能させるにはどうすればよいのでしょうか?

検索エンジンのウェブサイト品質に対する要求がますます厳しくなる中、一部の一般的なウェブサイトはK-e...

Meizuの公式サイトとフォーラムのサービスが一時停止

本日夜9時頃、スマートフォンメーカーMeizuの公式サイトにて告知となりました。フォーラムの監視上の...

私の3年間のまとめは、オンライン採用のウェブマスターにとって必読です

私は長年ウェブサイトを作ってきましたが、一夜にして金持ちになりたいという思いを常に持っていました。も...

純粋な乾物:ランキングに載る記事の書き方

月給5,000~50,000のこれらのプロジェクトはあなたの将来です今日の言葉は多くはありませんが、...

ステーショングループの運営は慎重かつ慎重に行う必要があります。注意しないと、すべての努力が無駄になります。

百科事典の言葉を借りれば、サイト クラスターとは、検索エンジンを通じて大量のトラフィックを獲得したり...

記事は楽しむことができますが、著作権は保持されなければなりません

長い間、皆さんとこの話題について議論したいと思っていましたが、話す価値がないといつも思っていましたし...

面接で必ず聞くべき質問 | JVM パフォーマンスチューニングについてお話ししましょう。

[[438664]]数日考えた後、私は[バイトコードプログラミング]の更新を当面保留し、まず面接でよ...

hostyunの香港荃湾データセンターAMD高性能シリーズVPSの簡単なレビュー

Hostyunは香港の荃湾データセンターに新しいAMD高性能シリーズを追加しました。このシリーズは「...

ネットワークマーケターのサバイバルスキル:仲間との共存と効果的なコラボレーション

序文:水君網は長い間A5に到達していません。この間、百度による3回の大きなアルゴリズム変更を経験し、...

キーワード最適化のヒントを共有する

検索業界全体を見てみると、トラフィックの多いキーワードは、一部の大手の古いサイトが占めています。これ...

動画サイトの会員制が不評なのはなぜでしょうか? ウェブサイトは外部リソースに依存しすぎている

動画サイト文/周普少し前、動画広告に関する議論がネット上で勃発しました。一方では、動画サイト側は、広...

ブラックフライデー: 安価なおもちゃの「専用サーバー」!

ここでは、低価格で宣伝・販売されている独立系サーバーをいくつか紹介します。良いかどうかはわかりません...