在suse linux 10中,出于安全的考虑,假如咱们要修改SSH的默认端口22,那么你只要修改:/etc/ssh/sshd_config中Port 22,这里把22改为本身要设的那个端口就好了,不过千万别设和现已有的端口相同哦,以防形成未知后果。linux
若是要限制SSH登录的IP,那么能够以下作:先去修改/etc/hosts.deny,在其中加入sshd:ALL而后:修改:/etc/hosts.allow,在其中进行以下设置:sshd:192.168.0.241这样就能够限制只有192.168.0.241的IP能够经过SSH登录上SUSE LINUX机器了。固然在作为服务器方面,我都不装gnome和KDE的,并且不少东东都不装,这样增长安全系数。安全
远程调试修改时,能够先保留原22端口,直接加你要修改的端口,成功后再删除原端口。首先修改配置文件vi /etc/ssh/sshd_config找到#Port 22一段,这里是标识默认使用22端口,修改成以下:Port 22 Port 5890而后保存退出。执行/etc/init.d/sshd restart或者也能够service sshd restart重启SSH 服务。这样SSH端口将同时工做与22和5890上。如今编辑防火墙配置:vi /etc/sysconfig/iptables启用5890端口。执行/etc/init.d/iptables restart如今请使用ssh工具链接5890端口,来测试是否成功。若是链接成功了,则再次编辑sshd_config的设置,将里边的Port22删除便可。之因此先设置成两个端口,测试成功后再关闭一个端口,是为了防止在修改sshd_conf的过程当中,万一出现掉线、断网、误操做等未知状况时候,还能经过另一个端口链接上去调试以避免发生链接不上必须派人去机房,致使问题更加复杂麻烦。服务器
修改端口后,能够ssh -p 5890 root@192.168.0.241来链接。ssh
本文同步分享在 博客“xjsunjie”(51CTO)。
若有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一块儿分享。ide