Hapi 1: Ndryshimi i portit SSH
Hapi 2: Rinisja e SSH
Opsionale: Çaktivizoni aksesin SSH për përdoruesin rrënjë
Ndryshimi i portit tuaj SSH mund të ndihmojë në parandalimin e çështjeve të sigurisë. Në këtë udhëzues, do të mësoni se si të ndryshoni portën SSH në CoreOS.
Hapi 1: Ndryshimi i portit SSH
Ne mund të ndryshojmë portën SSH duke modifikuar cilësimet në /usr/lib/systemd/system/sshd.socketskedar. Hapeni këtë skedar me një redaktues teksti:
vi /usr/lib/systemd/system/sshd.socket
Gjeni ListenStreamopsionin dhe ndryshoni portën në portën e re të dëshiruar SSH. Ruani skedarin.
Hapi 2: Rinisja e SSH
Nëse po ekzekutoni një mur zjarri në serverin tuaj CoreOS, mos harroni t'i lejoni vetes hyrjen me portin e ri SSH.
Rinisni demonin SSH duke përdorur systemctl:
systemctl restart sshd.socket
Serveri SSH është rifilluar dhe tani po dëgjon në portin e ri.
Nëse nuk mund të hyni më në SSH, përdorni konsolën në internet në My Vultr për të zgjidhur problemin. Siç u përmend më parë, kjo mund të ndodhë nëse keni harruar të hapni portën e re SSH në murin e zjarrit të sistemit.
Opsionale: Çaktivizoni aksesin SSH për përdoruesin rrënjë
Përveç ndryshimit të portit SSH, çaktivizimi i aksesit për përdoruesin rrënjë mbi SSH është gjithashtu një masë e mirë sigurie.
Hapi 1: Çaktivizimi i aksesit të përdoruesit rrënjë
Hapni /etc/ssh/sshd_configskedarin e konfigurimit me një redaktues:
vi /etc/ssh/sshd_config
Ndryshoni vlerën e PermitRootLoginnga yesnë no. Ruani skedarin
Hapi 2: Rinisja e SSH
Rinisni përsëri demonin SSH me systemctl:
systemctl restart sshd.socket
Përpjekjet SSH si përdorues rrënjë në serverin tuaj tani do të refuzohen.