Смена порта SSH-сервера

Чтобы ввести в заблуждение брутфорсеров, подбирающих пароли к вашему серверу по SSH, нужно как минимум изменить дефолтный порт доступа с 22-го на любой другой. Делается это достаточно просто:

# Соединяемся с сервером
ssh user@server

# Получаем root-привелегии
sudo -s

# Открываем файл настроек SSH
nano /etc/ssh/sshd_config

# Меняем порт на нужный
Port 2222

# Перезапускаем демона SSH
/etc/init.d/ssh restart

# Открываем настройки фаервола
nano /etc/sysconfig/iptables

# Изменяем правила на наш порт
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 2222 -j ACCEPT

# Перезаупскаем сервис фаервола
service iptables restart

# Проверяем, что порт открылся
netstat -tupln | grep LISTEN

# Отключаемся от root
exit

# Отключаемся от SSH
exit

# Пробуем соединиться по новому порту
ssh -p 2222 user@server

Источник: https://www.kobzarev.com/linux/smena-porta-ssh-servera/

Михаил Кобзарёв

Суровый русский тимлид. Жил в Магадане, в офисе московских веб студий и в Тульской деревне. Виртуозно знает WordPress, PHP, ООП, Vue.js и вот это вот все. Делает крутые высоконагруженные сайты, поэтому уже почти захватил весь рынок WordPress разработки в России. Не дает никому делать сайты без спроса. Ведет блог о разработке, дайджест в телеграмме и в ВК. Любит сиськи, баню и радиоэлектронику. 100% патриот (но это не точно). Тролль 542 уровня. Ездит в отпуск раз в 5 лет.

Добавить комментарий

%d такие блоггеры, как: