Trinn 1: Endre SSH-porten
Trinn 2: Starte SSH på nytt
Valgfritt: Deaktiver SSH-tilgang for rotbrukeren
Å endre SSH-porten din kan bidra til å forhindre sikkerhetsproblemer. I denne veiledningen lærer du hvordan du kan endre SSH-porten på CoreOS.
Trinn 1: Endre SSH-porten
Vi kan endre SSH-porten ved å endre innstillingene i /usr/lib/systemd/system/sshd.socketfilen. Åpne denne filen med et tekstredigeringsprogram:
vi /usr/lib/systemd/system/sshd.socket
Finn ListenStreamalternativet og endre porten til din nye ønskede SSH-port. Lagre filen.
Trinn 2: Starte SSH på nytt
Hvis du kjører en brannmur på CoreOS-serveren, husk å gi deg selv tilgang med den nye SSH-porten.
Start SSH-demonen på nytt ved å bruke systemctl:
systemctl restart sshd.socket
SSH-serveren har blitt startet på nytt og lytter nå på den nye porten.
Hvis du ikke lenger kan logge på SSH, bruk nettkonsollen på My Vultr for å feilsøke problemet. Som tidligere nevnt kan dette skje hvis du har glemt å åpne den nye SSH-porten i systembrannmuren.
Valgfritt: Deaktiver SSH-tilgang for rotbrukeren
I tillegg til å endre SSH-porten, er deaktivering av tilgang for root-brukeren over SSH også et godt sikkerhetstiltak.
Trinn 1: Deaktivering av root-brukertilgang
Åpne /etc/ssh/sshd_configkonfigurasjonsfilen med en editor:
vi /etc/ssh/sshd_config
Endre verdien for PermitRootLoginfra yestil no. Lagre filen
Trinn 2: Starte SSH på nytt
Start SSH-demonen på nytt med systemctl:
systemctl restart sshd.socket
SSH-forsøk som root-bruker til serveren din vil nå bli nektet.