تغییر پورت SSH شما می تواند به جلوگیری از مسائل امنیتی کمک کند. در این راهنما، شما یاد خواهید گرفت که چگونه می توانید پورت SSH را در CoreOS تغییر دهید.
مرحله 1: تغییر پورت SSH
ما می توانیم پورت SSH را با تغییر تنظیمات در فایل /usr/lib/systemd/system/sshd.socket تغییر دهیم. این فایل را با یک ویرایشگر متن باز کنید:
vi /usr/lib/systemd/system/sshd.socket
گزینه ListenStream را پیدا کرده و پورت را به پورت SSH مورد نظر خود تغییر دهید. فایل را ذخیره کنید.
مرحله 2: راه اندازی مجدد SSH
اگر در سرور CoreOS شما فایروال را اجرا می کنید، به یاد داشته باشید که اجازه دسترسی به پورت جدید SSH را بدهید.
daemon SSH را با استفاده از systemctl راه اندازی مجدد کنید:
systemctl restart sshd.socket
سرور SSH دوباره راه اندازی شده است.
اگر فراموش کردید که پورت SSH جدید را در فایروال سیستم باز کنید.
اختیاری: دسترسی SSH را برای کاربر ریشه غیر فعال کنید
علاوه بر تغییر پورت SSH، دسترسی غیرمجاز به کاربر ریشه بیش از SSH نیز یک معیار امنیتی مناسب است.
مرحله 1: دسترسی کاربر ریشه را غیر فعال کنید
فایل config / etc / ssh / sshd_config را با یک ویرایشگر باز کنید:
vi /etc/ssh/sshd_config
مقدار PermitRootLogin را از بله به خیر تغییر دهید فایل را ذخیره کنید
مرحله 2: راه اندازی مجدد SSH
بار دیگر SSH daemon را با systemctl راه اندازی مجدد کنید:
systemctl restart sshd.socket
در حال حاضر SSH به عنوان کاربر ریشه ای به سرور شما متوقف شده است.
5 دیدگاه