? ? ? ?在實(shí)際的生產(chǎn)環(huán)境中,我們會(huì)把我們的服務(wù)器暴露在網(wǎng)絡(luò)中,這時(shí)候就會(huì)有很多的黑客利用端口掃描軟件掃描網(wǎng)絡(luò)中常用的端口進(jìn)行攻擊撕予,入侵服務(wù)器。為了增強(qiáng)措施我們有必要將我們的服務(wù)器的ssh等敏感端口隱藏起來(lái)困鸥。所以下面
1嗅蔬、修改在防火墻關(guān)閉22端口開(kāi)啟55555端口(隨意)
vim /etc/sysconfig/iptables
-A INPUT -m state --state NEW -m tcp -p tcp --dport 55555 -j ACCEPT
2、重啟防火墻
/etc/init.d/iptables restart
3疾就、修改ssh服務(wù)器的端口號(hào)為 55555澜术,要與上面一致
vim /etc/ssh/sshd_config
Port 55555
4、重啟ssh服務(wù)器
/etc/init.d/sshd restart
ssh 連接就行了:
ssh root@{ip} -p55555