XenServer修改SSH(22)连接端口提高服务器的安全性

修改Port (端口):
vi /etc/ssh/sshd_config

找到“#Port 22”,去掉前面的“#”,修改“22”为自己需要的端口,如下:
# vi /etc/ssh/sshd_config
Port 6123
保存,退出!

修改防火墙配置(XenServer虚拟化服务器默认有防火墙设置)
vi /etc/sysconfig/iptables

找到
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

修改“--dport 22”为之前Port修改的端口“--dport 6123”

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 6123 -j ACCEPT

保存退出,重启防火墙
/etc/init.d/iptables restart

再重启SSHD
/etc/init.d/sshd restart

做完上述两步就可以去测试连接了,赶快去尝试连接吧。

      注意:如果通过ssh客户端远程连接XenServer服务器,建议操作前链接好2个Putty(即2个远程会话),即使修改错误了,通过另一个会话还可以进行恢复操作。
      另外通过XenCenter也可以修改端口(XenServer特有的)。
      注意:在测试中发现服务器端ssh端口的更改对于XenCenter的连接没有任何影响。XenCenter感觉不到端口的更改。

猜你喜欢

转载自yinkang2010.iteye.com/blog/2336047