بخش اول :
آموزش تغییر پورت ssh در لینوکس
خوب یکی از روش های امن کردن بیشتر سرور لینوکس تغییر پورت ssh میباشد.سرویس SSH v,d تمام توزیع های لینوکس به صورت پیش فرض روی پورت ۲۲ در نظر میگیرد .
برای تغییر پورت SSH مطالب مقاله آموزش تغییر پورت SSH در لینوکس عمل کنید .این آموزش روی تمام توزیع های لینوکس شامل RHEL و توزیع هاش مشتق شده از DEBIAN قابل اجرا هست .
در ابتدا IP خود را از طریق فایروال CSF داخل لیست سفید قرار دهید. برای WHITE LIST کردن یک IP به کمک فایروال CSF کافی است تا دستور زیر را داخل محیط SSH بزنید :
csf a 111.111.111.111
اگر فایروال CSF روی لینوکس سرور شما نصب نمیباشد ، مطابق آموزش زیر اقدام به نصب و کانفیگ فایروال CSF کنید :
آموزش نصب فایروال CSF
آموزش کانفیگ فایروال CSF
بعد از اینکه از مجاز شدن IP خود در سرور لینوکس اطمینان حاصل کردید ، برای تغییر پورت SSH مطابق آموزش زیر عمل کنید :
ابتدا فایل sshd_config را ویرایش باید کنیم :
vi /etc/ssh/sshd_config
سپس خطی که مانند خط زیر است را (در خطوط اول فایل) پیدا کرده و پورت ssh را از ۲۲ به پورت مورد نظر تغییر باید دهیم :
Port 22 => Port 3022
در نهایت فایل sshd_config را ذخیره کرده و سرویس sshd را ریستارت میکنیم :
service sshd restart
با اینکه پورت ssh در سرور لینوکس شما تغییر کرده است ولی ارتباط ترمینال کامپیوتر شما همچنان از طریق پورت ۲۲ با سرور برقرار است . دلیل آن نیز white list بودن ip شما در فایروال سرور است . حالا قبل از اینکه آی پی شما تغییر کند و ارتباط شما با سرور قطع شود باید پورت مورد نظر و جدید SSH را داخل فایروال iptables باز نمایید . فرض ما نصب بودن CSF روی سرور است . بنابراین به آسانی فایل CSF.CONF را ویرایش کنید و پورت مورد نظر خود را مربوط به IPv4 در هر ۲ حالت TCP_IN و TCP_OUT باز میکنیم :
vi /etc/csf/csf.conf
TCP_IN = “20,21,3022,25,53,80,110,143,443,465,587,993,995,2222″
TCP_OUT = “20,21,3022,25,53,80,110,113,443,2222″
در صورت عدم وجود و نصب فایروال CSF در سرور لینوکس شما ، برای باز کردن پورت به کمک دستورات IPTABLES مطابق آموزش زیر عمل کنید.
برچسب:
نویسنده: server