Pas 1: Canvi del port SSH
Pas 2: reinicieu SSH
Opcional: desactiveu l'accés SSH per a l'usuari root
Canviar el port SSH pot ajudar a prevenir problemes de seguretat. En aquesta guia, aprendràs a canviar el port SSH a CoreOS.
Pas 1: Canvi del port SSH
Podem canviar el port SSH modificant la configuració del /usr/lib/systemd/system/sshd.socketfitxer. Obriu aquest fitxer amb un editor de text:
vi /usr/lib/systemd/system/sshd.socket
Cerqueu l' ListenStreamopció i canvieu el port pel nou port SSH desitjat. Desa el fitxer.
Pas 2: reinicieu SSH
Si esteu executant un tallafoc al vostre servidor CoreOS, recordeu-vos de permetre l'accés amb el nou port SSH.
Reinicieu el dimoni SSH amb systemctl:
systemctl restart sshd.socket
El servidor SSH s'ha reiniciat i ara està escoltant al nou port.
Si ja no podeu iniciar sessió a SSH, utilitzeu la consola en línia a My Vultr per solucionar el problema. Com s'ha esmentat anteriorment, això pot passar si s'ha oblidat d'obrir el nou port SSH al tallafoc del sistema.
Opcional: desactiveu l'accés SSH per a l'usuari root
A més de canviar el port SSH, desactivar l'accés per a l'usuari root a través de SSH també és una bona mesura de seguretat.
Pas 1: desactivació de l'accés de l'usuari root
Obriu el /etc/ssh/sshd_configfitxer de configuració amb un editor:
vi /etc/ssh/sshd_config
Canvia el valor de PermitRootLoginde yesa no. Desa el fitxer
Pas 2: reinicieu SSH
Reinicieu el dimoni SSH de nou amb systemctl:
systemctl restart sshd.socket
Ara es denegaran els intents SSH com a usuari root del vostre servidor.