セキュリティを強化するために Centos7 のデフォルトの SS 22 ポートを変更する

セキュリティを強化するために Centos7 のデフォルトの SS 22 ポートを変更する

一般的に言えば、Linux システムのセキュリティは非常に高いですが、他の人が標的を絞った「SAO 苗」ブラストなど、推測を繰り返してログインしようとする特殊な状況もあります。無視すると、依然として高いリスクがあります。ここでは、CentOS 7 でデフォルトのポート 22 を変更してセキュリティ ファクターを向上させる方法について説明します。一般的な手順は次のとおりです。

ステップ1 /etc/ssh/sshd_configを変更する
vi /etc/ssh/sshd_config
#Port 22 //不適切な構成によるリモート ログインの失敗を防ぐため、この行から # 記号を削除します。変更するにはコンピューター ルームに行く必要があります。変更したポートが使用可能になったら、コメント アウトします。
ポート 20000 //以下の行を追加

ステップ2 ファイアウォールの設定を変更する
変更したい SSH ポートをファイアウォールに追加します。
firewall-cmd –zone=public –add-port=20000/tcp –permanent (permanent は設定を保存するもので、保存しない場合は次回の再起動後に変更が無効になります)
ファイアウォールを再ロードします:
ファイアウォール-cmd –リロード
ポートが正常に追加されたかどうかを確認します。正常に追加された場合は「はい」と表示され、そうでない場合は「いいえ」と表示されます。
ファイアウォールコマンド –zone=public –query-port=20000/tcp

ステップ3 SELinuxを変更する
SElinux によって現在許可されている ssh ポートを表示するには、次のコマンドを使用します。
semanage ポート -l | grep ssh

SELinuxにポート20000を追加する
semanage ポート -a -t ssh_port_t -p tcp 20000

追加されたかどうかを確認します
semanage ポート -l | grep ssh
成功した場合は、次のように出力されます。
ssh_port_t tcp 20000, 22

ステップ4 sshを再起動する
systemctl sshd.service を再起動します。

ステップ5 新しいポートのSSH接続をテストする<br /> ポートを変更した後、SSH 接続をテストします。成功した場合は、手順 1 でポート 22 をコメント アウトします。

<<:  turnkeyinternet: 無料の VPS/KVM/8g メモリ/8 コア/80g SSD/1g ポート/無制限のトラフィック

>>:  Bandwagonhost KVM VPS レビュー/bandwagonhost KVM VPS レビュー/ロサンゼルス/アジア最適化

推薦する

田鳳林: 分類情報サイトの SEO 戦略

1. プロジェクト分析分類情報ウェブサイトは、多くの場合、分散化され、多様化された情報が特徴です。一...

百度の電子商取引は「別の道を模索」

自動車製造業以外では、インターネット企業が最も関心を持っている商業化の道は電子商取引です。過去2年間...

クラウドが持続可能な開発を推進する方法

クラウドは、企業の持続可能性を高める上で重要な役割を果たします。実行可能な未来を築くために必要な研究...

皆様、中秋節おめでとうございます!

中秋節は家族が集まるお祭りでもあります。お祭り期間中に訪れる Console Cat の熱狂的なファ...

Rushmailは、メールマーケティング費用を無駄にすることなく、大量のメールを正確に送信する方法を教えます

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています電子メール...

私のブログ改訂版に含まれる SEO 要素についての簡単な説明

最近、ウェブページのデザインを学んでいて、たくさんのスタイルを学んだことに気づきました。その後、私の...

新しいウェブサイトを開設してから 1 か月以内に、人気のキーワードを Baidu の最初の 2 ページに掲載する秘訣!

ご存知のとおり、「北京SEO」という言葉は競争が激しいです。しかし、1か月の最適化を経て、SEO Q...

fatcow 中秋節 1 USD 主催者登録イベント

中国の国力が増すにつれ、外国人は国内のIDC市場にますます注目するようになっています。fatcowの...

モバイル着信音サイトのキーワード最適化戦略の分析例

最新の携帯電話アプリが好きな友人は、専門的なアプリダウンロードウェブサイトを好みます。中国でより有名...

SEO担当者はBaidu検索エンジンを正しく理解する必要がある

中国で最も広いネットワークカバレッジを持つ検索エンジンである Baidu は、SEO 担当者に最も広...

AWSの年間収益は100億ドル増加し、中国のクラウド市場に楽観的

最近、AWSのCEOであるアンディ・ジャシー氏は、Amazon AWSの年次開発者会議で、AWSが2...

Vultrはどうですか?サンティアゴ、チリ データセンター クラウド サーバー レビュー

Vultrはどうですか? Vultr Chile クラウド サーバーはどうですか?チリは南米に位置し...

なぜますます多くの企業が Kubernetes をホストしているのでしょうか?

Kubernetes クラスターをマネージド サービス プロバイダーに引き渡すのは、子供を大学に送る...

共同ブランディングマーケティングのガイド!

短くて太い黄色い体、平たい口、交互に踊る手…。かつて世界中で人気を博したポケモンのモンスター「コダッ...