SSH埠 躲避黑客

2021-07-28 14:00:22 字數 1065 閱讀 7342

#前言

大家寫日記的時候都會使用密碼本,為了就是可以對自己的資訊進行保密,其實ssh埠是乙個道理,ssh埠為我們的網路提高了安全,他就像密碼本一樣為我們的資料資訊提供了很大幫助。

##內容

##什麼是ssh埠

ssh是 ietf的網路工作小組所指定的,ssh是連線可以遠端管理linux等裝置的,預設的linux 的ssh埠是22埠(預設情況下ssh是開發的,所以容易受到網路的攻擊,所以我們要換埠),如果你的埠受到的攻擊的時候你可以換乙個埠,例如這次我們就換了乙個埠

##ssh埠是幹什麼的

它是建立在應用層與會話層之間的一種協議,他的作用是什麼,應用層相當於我們公司中的經理下發命令口頭上告訴秘書,秘書把他寫到紙上,而會話層則是把秘書的紙封裝到信封中,寫上位址與主題,而ssh協議可能在會話層也可能給在傳輸層,ssh的作用是對傳輸的資料進行加密,快速傳遞資料,因為他有壓縮。

##ssh埠是怎麼來的

因為網路服務程式如tcp pop telnet 基本是不安全的,因為他們在網路上用明文傳送資料,所以會受到中間人的攻擊,所以這個時候我們引進了ssh

##ssh埠如何設定

1.首先檢視一下當前linux是否已經安裝ssh軟體包,使用 rpm -qa|grep ssh

2.確認ssh服務已經開啟:cat /etc/redhat-release

3.找到ssh服務配置檔案路徑:vi /etc/ssh/sshd_config,修改埠號

4.修改firewall配置。firewall新增想要修改的ssh埠:命令:

firewall-cmd --zone=public --add-port=2222/tcp --permanent

5 使用以下命令檢視當前selinux 允許的ssh埠:semanage port -l | grep ssh

6 新增20000埠到 selinux:semanage port -a -t ssh_port_t -p tcp 2222

7然後確認一下是否新增進去:semanage port -l | grep ssh

8重啟ssh:systemctl restart sshd.service。

ssh放行埠 修改SSH預設埠 SSH免密登入

修改ssh預設埠 先檢視預設的埠 netstat anlp grep sshd 輸出 現在預設監聽22埠 tcp 0 0 0.0.0.0 22 0.0.0.0 listen 1558 sshd tcp 0 36 192.168.0.245 22 101.84.36.232 32708 establi...

黑客攻擊常用埠詳解總結

1 ftp 檔案傳輸協議 ftp 用於在您的計算機和其他計算機之間進行檔案傳輸。僅當您在執行 ftp 伺服器時,才應開啟21埠!22 ssh。到該埠的 tcp 連線可能表示對 ssh 的搜尋,ssh 有幾個可利用的功能。ssh 可安全替代 telnet。ssh 最常用於從伺服器安全登入和複製檔案。2...

埠對映 配置ssh埠對映

此手段用於在單向連通網路中進行雙向網路打穿 適用於未配埠對映的docker容器,不能反向訪問的受限網路等 在封閉網路內伺服器 容器執行以下命令,結果可以使目標伺服器通過訪問封閉網路內伺服器 容器的 ssh fgn r localhost root p 在目標伺服器執行以下命令,結果可以使目標伺服器通...