前端服务器折腾记之修改ssh登录端口和简易防火墙配置
发布时间:2020-12-15 19:20:55 所属栏目:安全 来源:网络整理
导读:接上一篇远程登录,添加用户等流程之后... 修改ssh登录端口 默认端口是22,我们可以更改为1024以上的端口。 进入ssh配置文件 sudo vi /etc/ssh/sshd_config 再打开的文件中找到 port 22 一行,将其改为新端口号。 保存后执行 sudo service ssh restart ,重
接上一篇远程登录,添加用户等流程之后... 修改ssh登录端口默认端口是22,我们可以更改为1024以上的端口。
尝试用新的端口号登录,在bash中输入"ssh manager@ip地址 -p 新端口号",如果顺利则可以登录,如果刚才折腾中出现了错误,现在不能登录,可以尝试到阿里云控制台里面的远程连接以root身份进行尝试。 更新Ubuntu资源包和升级Ubuntu在命令行中输入 设置简易防火墙aptables
*filter #allow all connections -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #allow out traffic -A OUTPUT -j ACCEPT #allow http https -A INPUT -p tcp --dport 443 -j ACCEPT -A INPUT -p tcp --dport 80 -j ACCEPT #allow ssh port login -A INPUT -p tcp -m state --state NEW --dport 39999 -j ACCEPT #allow ping -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT #log denied calls -A INPUT -m limit --limit 5/min -j LOG --log-prefix "iptables denied:" --log-level 7 #drop incoming sensitive connetions -A INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set -A INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --update --seconds 60 --hitcount 150 -j DROP #reject all other inbound -A INPUT -j REJECT -A FORWARD -j REJECT COMMIT 这里面的设置含义以后再去看看,现在先copy再说。^_^ 上面的搞定之后在保存退出来,输入 设置防火墙开机自动开启输入 #!/bin/sh iptables-restore /etc/iptables.up.rules wq!保存退出后,在命令行中输入 (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |