22埠容易被網路暴力,換個不常用的埠一、修改埠號
# 修改sshd_config
vim /etc/ssh/sshd_config
# 修改 port 為自定埠號
port 10127
# 開啟埠讓10217能訪問
firewall-cmd --zone=public --add-port=10127/tcp --permanent
# 重啟防火牆
systemctl restart firewalld.service
二、向selinux中新增修改的ssh埠# 向selinux中新增修改的ssh埠
yum provides semanage
yum -y install policycoreutils-python
semanage port -l | grep ssh
# 新增埠10127
semanage port -a -t ssh_port_t -p tcp 10127
# 移除埠22345(22埠為預設埠,不能移除)
semanage port -d -t ssh_port_t -p tcp 22345
# 重啟ssh
systemctl restart sshd.service
三、禁止使用密碼登入# 確認修改後的埠 10127 可以正常連線後刪除/etc/ssh/sshd_config檔案的22埠
vim /etc/ssh/sshd_config
# 注意注意!!!下面的步驟為金鑰登入,需要先設定金鑰登入!!!
# 現在我們禁止密碼登入,只允許使用金鑰登入,修改passwordauthentication為no
passwordauthentication no
# 重啟sshd
systemctl restart sshd.service
現在就只能使用金鑰登入了,輸入正確的密碼也登入不了,這樣媽媽再也不用擔心別人暴力破解了。 修改遠端桌面服務端埠
為解決內網環境中多台伺服器透過乙個外網ip 被訪問的問題,通過修改內網伺服器的遠端埠,讓不同的伺服器用不同的埠被遠端訪問。通過修改登錄檔,具體修改方法如下 1.hkey local machine system currentcontrolset control terminal server wd...
linux ssh2 服務埠(22)修改
最近接觸個伺服器在網路上做了埠限制,常規的22埠禁止訪問,需要改埠,此處記錄,已被後用。1 首先修改配置檔案 vi etc ssh sshd config找到 port 22一段,這裡是標識預設使用22埠,修改為如下 port 22 port 50000 然後儲存退出 服務重啟生效。etc init...
prometheus監控服務埠
借助blackbox exporter利用埠探測是方式實現監控服務埠。unit description blackbox exporter after network.target service user prometheus group prometheus execstart usr sbin...