1. <ul id="0c1fb"></ul>

      <noscript id="0c1fb"><video id="0c1fb"></video></noscript>
      <noscript id="0c1fb"><listing id="0c1fb"><thead id="0c1fb"></thead></listing></noscript>

      99热在线精品一区二区三区_国产伦精品一区二区三区女破破_亚洲一区二区三区无码_精品国产欧美日韩另类一区

      RELATEED CONSULTING
      相關(guān)咨詢
      選擇下列產(chǎn)品馬上在線溝通
      服務(wù)時(shí)間:8:30-17:00
      你可能遇到了下面的問(wèn)題
      關(guān)閉右側(cè)工具欄

      新聞中心

      這里有您想知道的互聯(lián)網(wǎng)營(yíng)銷解決方案
      怎么在Linux環(huán)境中遠(yuǎn)程開(kāi)啟ssh端口和更改ssh用戶根目錄

      這篇文章主要介紹“怎么在Linux環(huán)境中遠(yuǎn)程開(kāi)啟ssh端口和更改ssh用戶根目錄”,在日常操作中,相信很多人在怎么在Linux環(huán)境中遠(yuǎn)程開(kāi)啟ssh端口和更改ssh用戶根目錄問(wèn)題上存在疑惑,小編查閱了各式資料,整理出簡(jiǎn)單好用的操作方法,希望對(duì)大家解答”怎么在Linux環(huán)境中遠(yuǎn)程開(kāi)啟ssh端口和更改ssh用戶根目錄”的疑惑有所幫助!接下來(lái),請(qǐng)跟著小編一起來(lái)學(xué)習(xí)吧!

      網(wǎng)站建設(shè)哪家好,找成都創(chuàng)新互聯(lián)公司!專注于網(wǎng)頁(yè)設(shè)計(jì)、網(wǎng)站建設(shè)、微信開(kāi)發(fā)、小程序定制開(kāi)發(fā)、集團(tuán)企業(yè)網(wǎng)站建設(shè)等服務(wù)項(xiàng)目。為回饋新老客戶創(chuàng)新互聯(lián)還提供了新鄉(xiāng)免費(fèi)建站歡迎大家使用!

      遠(yuǎn)程密令臨時(shí)開(kāi)啟ssh端口

      nux服務(wù)器,我們一般是通過(guò)ssh通道遠(yuǎn)程管理,這就需要我們開(kāi)啟ssh端口,如22。但開(kāi)啟端口有被暴力破解的風(fēng)險(xiǎn),你會(huì)說(shuō)可以設(shè)置復(fù)雜的密碼或使用證書避免。就算破解不了密碼,但openssh也可能會(huì)有漏洞,你會(huì)說(shuō)可以更改ssh端口,但還是有可能被掃描出來(lái)。還有一種選擇,我們可以只允許指定IP訪問(wèn)ssh,通過(guò)vpn登錄管理服務(wù)器,但局限很明顯,萬(wàn)一緊急情況vpn登錄不上去了怎么辦。下面給出一種個(gè)人覺(jué)得比較滿意的解決方案,即使用iptables的recent模塊,通過(guò)密令臨時(shí)開(kāi)啟ssh端口。當(dāng)然,密令需要保管好,防止外泄。
      1、iptables規(guī)則設(shè)定
      #指定78字節(jié)的icmp數(shù)據(jù)包(包含IP頭部20字節(jié),ICMP頭部8字節(jié))通過(guò)被加入sshopen列表。

      代碼如下:


      iptables -A INPUT -p icmp --icmp-type 8 -m length --length 78 -m recent --set --name sshopen --rsource -j ACCEPT


      #檢查sshopen列表是否存在你的來(lái)源IP,如果存在,即從第一次使用密令開(kāi)始15秒鐘內(nèi)開(kāi)啟ssh端口22,超過(guò)15秒端口自動(dòng)關(guān)閉,不再允許新連接,已連接的不會(huì)斷開(kāi)。

      代碼如下:


      iptables -A INPUT -p tcp --dport 22 --syn -m recent --rcheck --seconds 15 --name sshopen --rsource -j ACCEPT


      2、臨時(shí)開(kāi)啟ssh端口密令
      linux下:

      代碼如下:

      ping -s 50 host


      3、我目前使用的iptables規(guī)則

      代碼如下:


      -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
      -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
      -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
      -A INPUT -p tcp -m tcp --dport 123 -j ACCEPT
      -A INPUT -p icmp -m icmp --icmp-type 8 -m length --length 50 -m recent --set --name sshopen --rsource -j ACCEPT
      -A INPUT -p tcp -m tcp --dport 22 --syn -m recent --rcheck --seconds 15 --name sshopen --rsource -j ACCEPT
      -A INPUT -i lo -j ACCEPT
      -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
      -A INPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT
      -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
      -A OUTPUT -o lo -j ACCEPT
      -A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT
      -A OUTPUT -p tcp -m tcp --dport 443  -j ACCEPT
      -A OUTPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
      -A OUTPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT

      使用jailkit chroot更改ssh用戶根目錄
      安裝jailkit

      代碼如下:


      cd /tmp
      wget http://olivier.sessink.nl/jailkit/jailkit-2.16.tar.gz
      tar xzf jailkit-2.16.tar.gz
      cd jailkit-2.16
      ./configure
      make
      make install
      cp extra/jailkit /etc/init.d/jailkit
      chmod u+x /etc/init.d/jailkit
      chkconfig jailkit on


      初始化chroot環(huán)境

      代碼如下:


      jk_init -v -j /home/chroot sftp scp jk_lsh netutils extendedshell
      service jailkit start


      新建www.cdcxhl.com用戶

      代碼如下:


      useradd www.cdcxhl.com -m
      echo www.cdcxhl.com:password | chpasswd


      chroot用戶

      代碼如下:


      jk_jailuser -m -n -j /home/chroot --shell=/bin/bash www.cdcxhl.com

      到此,關(guān)于“怎么在Linux環(huán)境中遠(yuǎn)程開(kāi)啟ssh端口和更改ssh用戶根目錄”的學(xué)習(xí)就結(jié)束了,希望能夠解決大家的疑惑。理論與實(shí)踐的搭配能更好的幫助大家學(xué)習(xí),快去試試吧!若想繼續(xù)學(xué)習(xí)更多相關(guān)知識(shí),請(qǐng)繼續(xù)關(guān)注創(chuàng)新互聯(lián)網(wǎng)站,小編會(huì)繼續(xù)努力為大家?guī)?lái)更多實(shí)用的文章!


      文章題目:怎么在Linux環(huán)境中遠(yuǎn)程開(kāi)啟ssh端口和更改ssh用戶根目錄
      網(wǎng)站路徑:http://ef60e0e.cn/article/jioeoj.html
      99热在线精品一区二区三区_国产伦精品一区二区三区女破破_亚洲一区二区三区无码_精品国产欧美日韩另类一区
      1. <ul id="0c1fb"></ul>

        <noscript id="0c1fb"><video id="0c1fb"></video></noscript>
        <noscript id="0c1fb"><listing id="0c1fb"><thead id="0c1fb"></thead></listing></noscript>

        宿州市| 正宁县| 黔西县| 石首市| 安仁县| 岑溪市| 东乌| 化德县| 海门市| 西盟| 娱乐| 木里| 碌曲县| 房山区| 山东省| 公主岭市| 宜良县| 抚顺市| 晋中市| 喀喇沁旗| 铁力市| 微山县| 大洼县| 尉氏县| 芦山县| 麻阳| 兰西县| 垣曲县| 综艺| 会宁县| 鸡西市| 庆安县| 巴楚县| 金川县| 吐鲁番市| 胶州市| 凤凰县| 南康市| 宝丰县| 昌江| 新河县|