Перейти до

Ssh2: смена стандартного порта


Рекомендованные сообщения

Достали уже доморощеные хацкеры, все ломяться и ломяться на 22 порт.

Решил сменить на какой нибудь там 2300 ,

изменил в sshd_config&ssh_config port на 2300, но все равно при перезапуске опять ssh2 22 порте. Где грабли ?

Ссылка на сообщение
Поделиться на других сайтах
да закрой фаеролом и все.

я как раз удаленно слежу за серваком, но инет через жопорез, а там айпишинки постоянно меняються ..... :-/

Ссылка на сообщение
Поделиться на других сайтах

Как по мне, по логам определи какие свинья ломяться...

 

Позвони и обьясни, "Будете ломиться отключим свет!"

Ну и конечно, правильно таймаут на пару дней поставь :)

Пусть себе ломяться, тебе то что?!

Ты пароль не ляпни никому, и все будет ок!!!

Ссылка на сообщение
Поделиться на других сайтах
Позвони и обьясни, "Будете ломиться отключим свет!"

ну и ? ))

по логам ты увидиш подсеть провайдера, позвониш ему он послушает и пошлет на йух. толку то этого не особо прибавится.

Ссылка на сообщение
Поделиться на других сайтах
Достали уже доморощеные хацкеры, все ломяться и ломяться на 22 порт.

Решил сменить на какой нибудь там 2300 ,

изменил в sshd_config&ssh_config port на 2300, но все равно при перезапуске опять ssh2 22 порте. Где грабли ?

настрой себе:

 

/etc/ssh/sshd_config

 

Запрещаем регистрацию с пустым паролем :

 

PasswordAuthentication yes

PermitEmptyPasswords no

 

Под учетной записью root зарегистрироваться нельзя :

PermitRootLogin no

 

заставить sshd прослушивать другой порт(по умолчанию 22), например, 1022

 

Port 1022

 

 

и включить параметр, определяющий по истечению какого времени простаивающее подключение будет разорвано (например, один час):

 

IdleTimeout -h 1

 

этого хватит в большинстве случаев и кстати сохраняется при перезапуске sshd

p.s. OS Linux

Ссылка на сообщение
Поделиться на других сайтах
заставить sshd прослушивать другой порт(по умолчанию 22), например, 1022

Port 1022

 

 

 

вот как со сменой порта и не выходит менял порт, но все равно 22 порт выходит :-/

Ссылка на сообщение
Поделиться на других сайтах
вот как со сменой порта и не выходит менял порт, но все равно 22 порт выходит :-/

покажи конфиг

Ссылка на сообщение
Поделиться на других сайтах

Топикстартер, ты sshd рестартовал?

если ты делал это по удаленке не удивительно, что порт не сменился.

 

способ сменить порт удаленно таков ( slackware )

#screen

#/etc/rc.d/rc.sshd stop && /etc/rc.d/rc.ssd start

 

потому что просто команда /etc/rc.d/rc.sshd restart не поможет

Ссылка на сообщение
Поделиться на других сайтах
Топикстартер, ты sshd рестартовал?

если ты делал это по удаленке не удивительно, что порт не сменился.

 

способ сменить порт удаленно таков ( slackware )

#screen

#/etc/rc.d/rc.sshd stop && /etc/rc.d/rc.ssd start

 

потому что просто команда /etc/rc.d/rc.sshd restart не поможет

У меня FreeBSD - но принцип тот же самый, я сервак полностью перезагружал !!!! не помогает

Ссылка на сообщение
Поделиться на других сайтах

2kvirtu:

Значит где-то с конфигом ошибся.

Кинь сюда конфиг.

И укажи полный путь до конфига, который кидаешь.

 

И кстати - ломятся свои юзеры или чужие?

Ссылка на сообщение
Поделиться на других сайтах
2kvirtu:

Значит где-то с конфигом ошибся.

Кинь сюда конфиг.

И укажи полный путь до конфига, который кидаешь.

 

И кстати - ломятся свои юзеры или чужие?

Всем Спасибо !

Бок был с моей стороны, конфиг правил в папке /etc/ssh/ а надо было в /usr/local/etc/ssh2/.

щас даже при сканировании nmap`ом нового порта не видно :) .

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...