免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4832 | 回复: 10
打印 上一主题 下一主题

改SSH端口后本机会断吗? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-02-01 11:16 |只看该作者 |倒序浏览
因为最近一段时间SSH被暴力探测得太厉害了。所以想改掉SSH端口,在sshd配置文件里已经改好端口了,但还没重启SSHD服务,怕关闭后我这边也连不上了,会出现这种状况吗?

已顺利更换端口,具体步骤见6楼。

[ 本帖最后由 csbde 于 2008-2-1 22:56 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2008-02-01 11:26 |只看该作者
写一个脚本,让它自动将端口改回来,并重启ssh。
然后放到 crontab中,让他在规定时间里面运行。
连不上的时候就靠它了,千万不要写错脚本哦。

论坛徽章:
0
3 [报告]
发表于 2008-02-01 12:04 |只看该作者

如果是远程的话,要给自己留有后路啊,否则,要跑机房滴。。。

建议现在本地或者虚拟机上试试,改完后,如果无法登录,找人重启机器。

论坛徽章:
0
4 [报告]
发表于 2008-02-01 13:25 |只看该作者
搞错进程就会,应该用kill -HUP 进程号 这样比较安全,如果害怕就先打开telnet改完sshd后再屏蔽掉。推荐用认证方式登录,且不允许root直接登录ssh

论坛徽章:
0
5 [报告]
发表于 2008-02-01 15:38 |只看该作者
需要注意的是:

一定要记得配置防火墙把新改的端口开放。另外建议改完sshd_config后重启服务器。

论坛徽章:
0
6 [报告]
发表于 2008-02-01 22:52 |只看该作者
感谢各位大师的提醒,差点忘了开防火墙端口 ,已经顺利完成更换端口的任务,把我的做法写一下,给后来的朋友做参考
1、先开telent服务作为保险
2、防火墙开启SSH新端口和telnet端口  //准备工作完成
3、更改SSHD配置文件端口为新端口
4、kill -HUP sshd进程
5、不退出老登陆,测试新端口链接成功
6、退出登陆,用新端口链接关闭telnet服务并关闭telnet端口和老SSHD的端口 //更换端口工作完成

没重启服务器,毕竟是生产服务器能不重启就不重启 相信重启也没问题

论坛徽章:
0
7 [报告]
发表于 2008-02-04 12:20 |只看该作者
/etc/netstart

估计这样会断掉吧。

论坛徽章:
0
8 [报告]
发表于 2008-02-04 16:28 |只看该作者
ssh只要你已经连上了,无论重启ssh还是改端口,还是关闭ssh服务,当前已经连上的连接都不会断的。这点和远程配置防火墙是不一样的。因此,远程重启ssh、改ssh端口,甚至暂时关闭ssh都是安全的 。

论坛徽章:
0
9 [报告]
发表于 2008-02-05 10:59 |只看该作者
不用重启计算机。
/etc/rc.d/sshd restart

论坛徽章:
0
10 [报告]
发表于 2008-02-05 12:33 |只看该作者
原帖由 gucuiwen 于 2008-2-4 16:28 发表
ssh只要你已经连上了,无论重启ssh还是改端口,还是关闭ssh服务,当前已经连上的连接都不会断的。这点和远程配置防火墙是不一样的。因此,远程重启ssh、改ssh端口,甚至暂时关闭ssh都是安全的 。


pkill -9 sshd
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP