vestacp パネルの SS ポートの変更に関する詳細

vestacp パネルの SS ポートの変更に関する詳細

サーバーのセキュリティのため、ブルートフォース クラッキングを防ぐために、SS のデフォルト ポートを変更することが通常選択されます。一般的に、従来の方法は、/etc/ssh/sshd_config でポート 22 のデフォルト値を変更し、SS を再起動することです: /etc/init.d/ssh restart。

より信頼性の高い方法は、パスワードの代わりにキーを使用してログインし、パスワード ログインをオフにすることです。一般的なプロセスは次のとおりです。

まず、キーを生成し、必ず保存してください。以下は、生成されたキーを /root/.ssh に保存する方法を示しています。id_rsa は秘密キーで、id_rsa.pub は公開キーです。
ssh-keygen -t rsa
公開/秘密 RSA キー ペアを生成しています。
キーを保存するファイルを入力します (/root/.ssh/id_rsa): ## デフォルトのパスに直接 Enter キーを押します
ディレクトリ「unspeakable」と「/root/.ssh」を作成しました。
パスフレーズを入力してください(パスフレーズがない場合は空白のままにしてください): ## パスフレーズを入力してください(空白のままの場合は Enter を押してください)
同じパスフレーズをもう一度入力してください: ##パスフレーズを繰り返します
あなたの識別情報は /root/.ssh/id_rsa に保存されました。
公開鍵は /root/.ssh/id_rsa.pub に保存されました。
キーのフィンガープリントは次のとおりです。
04:e1:93:92:95:ba:55:21:58:05:7d:57:58:92:32:d3 ルート@x
キーのランダムアート画像は次のとおりです。
+–[RSA 2048]—-+
| oB*o. ..=o |
| .+.+o = E. |
| o.+… = |
| …お |
| o S |
| . |
| |
| |
| |
+——————–+
2番目: 公開鍵をインポートする
cat /root/.ssh/id_rsa.pub >> /root/.ssh/authorized_keys

再度: SS 設定ファイルを変更します。SS 設定ファイル /etc/ssh/sshd_config を変更し、次の 3 行を見つけて先頭の # を削除して保存し、SS を再起動します: /etc/init.d/ssh restart
#RSA認証はい
#公開鍵認証はい
#承認済みキーファイル .ssh/authorized_keys

また、putty でログインすると、id_rsa ファイルを認識できません。ファイルを PPK ファイルに変換するには、putty genera "unspeakable" を使用する必要があります。変換後、ファイル名は .ppk になります。このファイルを保存します。 Xshellを使用すると、この手間を省いてid_rsaを直接識別することができます。

最後に、SS パスワード ログインをオフにします。/etc/ssh/sshd_config で PasswordAuthentication yes を見つけて、PasswordAuthentication no に変更します。先頭の "#" を削除して、SS を再起動してください: /etc/init.d/ssh restart

通常、これで終わりですが、vestacp の場合、上記の操作を行った後、自分でキーを使用してログインできないことがわかります。最初は戸惑いましたが、最終的には他の人の助けを借りて、vestacp パネルの「言い表せない」ファイアウォール ルールを変更する必要があることがわかりました。変更しないと、Fail2ban によって殺されます。したがって、上記のことを実行する前に、まず fail2ban ルールを変更する必要があります。

以下のようにします (下の図はポート 22 を 8063 に変更する方法を示しています。これは、記事の最初の段落で説明した変更されたポートと一致する必要があります)。

この記事はteddysunとXiqin Gongziからの情報を基にまとめたものです。ありがとうございます!

<<:  httpzoom-$10/年/256MBメモリ/20GBハードディスク/500GBトラフィック/アリゾナ/ダラス

>>:  hostwinds-$13.5/Windows/1g メモリ/50g ハードディスク/100M 無制限

推薦する

タグ: ソーシャル ネットワーキング サイト、見つけやすい、分析

大手ソーシャル ネットワーキング サイトと比較すると、Yixun は小規模で新興のソーシャル ネット...

GaussDB T分散クラスタデータベースの日常的なメンテナンスは知っておく必要があります

[[315820]] 「落とし穴なしで GaussDB T 分散クラスターをインストールおよび展開す...

2021 年に注目すべき 10 の SaaS トレンド

[[382699]]競争の激しいビジネス環境において、アクセシビリティ、機能性、汎用性を求める企業組...

ウェブサイトの修正結果の分析方法とページデータ分析手法の説明

以前書いた記事を皆さんと共有したいと思います。結果を分析する前に、なぜ改訂が行われたかを検討する必要...

外部リンクの開発履歴を振り返り、外部リンクの今後の開発方向を期待する

外部リンクは、ウェブサイトのキーワードランキングに影響を与える最も重要な要素の 1 つです。現在、ほ...

フォグコンピューティングとエッジコンピューティングをわかりやすく理解する方法

過去数十年にわたり、オンプレミス ソフトウェアからクラウド コンピューティングへの大きな移行がありま...

ウォーターフォールフローのウェブサイトの素敵な細部について話しましょう

デザイナーはウォーターフォール レイアウトに精通している必要があります。2011 年以降 Pinte...

現在の環境を最適化する準備はできていますか?

インターネットマーケティングは中国に導入されてからほぼ10年になります。適用規模の観点から見ると、大...

Meilishuo: SEOの最高レベルはキーワードを作成することです

毎日 SEO を行っている友人にとって、最大の悩みは、ウェブサイトのキーワードランキングが下がってい...

2019年上半期の広告・マーケティングトレンド!

PC時代であろうとモバイルインターネット時代であろうと、ほぼすべてのインターネット企業や製品には「勝...

上海、噂を流す380件を捜査、「ネット大うわさ」傅学生を拘束

公安機関による、ネット上での組織的なデマ創作と流布を取り締まる特別キャンペーンが強化されている。イン...

信頼できる「香港の格安VPS」業者をいくつか推薦します

信頼できる香港の VPS 業者をいくつかお勧めします。その多くは (安価な香港 VPS) 香港の安価...

Yahooのバックリンクは閉じられているが、Sosoのバックリンクは開いている

SEO の専門家は一般的に、外部リンクがキーワードランキングに最も影響を与える要素であると考えていま...

2018 年のクラウド コンピューティングの 4 つの意外なトレンド

2018 年は成長が加速する年となり、仮想製品によってデータ漏洩が増加し、クラウド コンピューティン...

ウェブデザインに手​​描きスタイルを取り入れてユーザーエクスペリエンスを向上

[コアヒント] 手描き風のスタイルをウェブページに適用してウェブサイトのユーザーエクスペリエンスを向...