关于ssh的安全

来源:互联网 发布:linux lxde 编辑:程序博客网 时间:2024/05/10 23:12

改端口号

vi /etc/ssh/sshd_config

把Port改为24588

只允许内网的IP登陆

vi /etc/hosts.deny

sshd: ALL    #添加这行,屏蔽所有来自ssh的连接请求

vi /etc/hosts.allow

sshd: 192.168.0.        #表示能允许内网的SSH连接请求

/etc/rc.d/init.d/network restart

然后:

service ssh restart


把24588端口加到防火墙

iptables -A INPUT -p tcp --dport 24588 -j ACCEPT 

iptables -A OUTPUT -p tcp --sport 24588 -j ACCEPT 

service iptables save

service iptables restart

0 0
原创粉丝点击