由於阿里雲安騎士不停提示我基線檢查有報警,其中有一條「ssh登入基線檢測」說明如下:
風險分類:系統-基線策略
檢測項說明:
ssh登入安全策略檢測如下配置:
然後容易被攻擊,所以就想到了修改ssh連線埠,修改掉預設的
執行命令:
vi /etc/ssh/sshd_config
首次開啟時找到「#port 22 」,去掉前面#號,再增加一條port 6666,如下:
port
22port
6666
這樣做是為了確保6666埠不能正常連線的情況下依然能保持22埠連線
然後重新sshd服務。sshd是服務端程式,不帶d的是命令列客戶端程式
systemctl restart sshd.service
不報錯的情況下檢視sshd狀態
systemctl status sshd.service
結果如下:
說明正常啟動成功了。然後用securecrt工具埠號6666連線能正常連線上說明配置正常。
如上,執行命令
vi /etc/ssh/sshd_config
在port 22前加上#。
再執行重啟服務命令
systemctl restart sshd.service
大功告成。 阿里雲centos安裝lamp環境
1 安裝 yum y install httpd 2 開啟 systemctl start httpd 3 設定apache服務開機自啟動 systemctl enable httpd wget 2 安裝mysql源 yum localinstall mysql57 community releas...
阿里雲centos7 6修改ssh埠
sysctl a grep ip local port range顯示 net.ipv4.ip local port range 32768 60999 新ssh埠號選擇在這個範圍內即可,如32665 vi etc ssh sshd config在增加port埠32665儲存之後 重啟一下 syst...
阿里雲 CentOS7 4 LNMP 環境搭建
centos 7.4 nginx 1.12.2 php 7.0.25 mysql 使用阿里雲rds 1.安裝nginx yum install nginx nginx v nginx version nginx 1.12.2 vi etc nginx nginx.conf error log var...