Перейти до

Ssh2: смена стандартного порта


Рекомендованные сообщения

Достали уже доморощеные хацкеры, все ломяться и ломяться на 22 порт.

Решил сменить на какой нибудь там 2300 ,

изменил в sshd_config&ssh_config port на 2300, но все равно при перезапуске опять ssh2 22 порте. Где грабли ?

Ссылка на сообщение
Поделиться на других сайтах
  Serjio сказав:
да закрой фаеролом и все.

я как раз удаленно слежу за серваком, но инет через жопорез, а там айпишинки постоянно меняються ..... :-/

Ссылка на сообщение
Поделиться на других сайтах

Как по мне, по логам определи какие свинья ломяться...

 

Позвони и обьясни, "Будете ломиться отключим свет!"

Ну и конечно, правильно таймаут на пару дней поставь :)

Пусть себе ломяться, тебе то что?!

Ты пароль не ляпни никому, и все будет ок!!!

Ссылка на сообщение
Поделиться на других сайтах
  Gmen сказав:
Позвони и обьясни, "Будете ломиться отключим свет!"

ну и ? ))

по логам ты увидиш подсеть провайдера, позвониш ему он послушает и пошлет на йух. толку то этого не особо прибавится.

Ссылка на сообщение
Поделиться на других сайтах
  kvirtu сказав:
Достали уже доморощеные хацкеры, все ломяться и ломяться на 22 порт.

Решил сменить на какой нибудь там 2300 ,

изменил в sshd_config&ssh_config port на 2300, но все равно при перезапуске опять ssh2 22 порте. Где грабли ?

настрой себе:

 

/etc/ssh/sshd_config

 

Запрещаем регистрацию с пустым паролем :

 

PasswordAuthentication yes

PermitEmptyPasswords no

 

Под учетной записью root зарегистрироваться нельзя :

PermitRootLogin no

 

заставить sshd прослушивать другой порт(по умолчанию 22), например, 1022

 

Port 1022

 

 

и включить параметр, определяющий по истечению какого времени простаивающее подключение будет разорвано (например, один час):

 

IdleTimeout -h 1

 

этого хватит в большинстве случаев и кстати сохраняется при перезапуске sshd

p.s. OS Linux

Ссылка на сообщение
Поделиться на других сайтах
  Serjio сказав:
заставить sshd прослушивать другой порт(по умолчанию 22), например, 1022

Port 1022

 

 

 

вот как со сменой порта и не выходит менял порт, но все равно 22 порт выходит :-/

Ссылка на сообщение
Поделиться на других сайтах
  kvirtu сказав:
вот как со сменой порта и не выходит менял порт, но все равно 22 порт выходит :-/

покажи конфиг

Ссылка на сообщение
Поделиться на других сайтах

Топикстартер, ты sshd рестартовал?

если ты делал это по удаленке не удивительно, что порт не сменился.

 

способ сменить порт удаленно таков ( slackware )

#screen

#/etc/rc.d/rc.sshd stop && /etc/rc.d/rc.ssd start

 

потому что просто команда /etc/rc.d/rc.sshd restart не поможет

Ссылка на сообщение
Поделиться на других сайтах
  Pretender сказав:
Топикстартер, ты sshd рестартовал?

если ты делал это по удаленке не удивительно, что порт не сменился.

 

способ сменить порт удаленно таков ( slackware )

#screen

#/etc/rc.d/rc.sshd stop && /etc/rc.d/rc.ssd start

 

потому что просто команда /etc/rc.d/rc.sshd restart не поможет

У меня FreeBSD - но принцип тот же самый, я сервак полностью перезагружал !!!! не помогает

Ссылка на сообщение
Поделиться на других сайтах

2kvirtu:

Значит где-то с конфигом ошибся.

Кинь сюда конфиг.

И укажи полный путь до конфига, который кидаешь.

 

И кстати - ломятся свои юзеры или чужие?

Ссылка на сообщение
Поделиться на других сайтах
  XoRe сказав:
2kvirtu:

Значит где-то с конфигом ошибся.

Кинь сюда конфиг.

И укажи полный путь до конфига, который кидаешь.

 

И кстати - ломятся свои юзеры или чужие?

Всем Спасибо !

Бок был с моей стороны, конфиг правил в папке /etc/ssh/ а надо было в /usr/local/etc/ssh2/.

щас даже при сканировании nmap`ом нового порта не видно :) .

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...