Корак 1: Промена ССХ порта
Корак 2: Поновно покретање ССХ-а
Опционо: Онемогућите ССХ приступ за роот корисника
Промена вашег ССХ порта може помоћи у спречавању безбедносних проблема. У овом водичу ћете научити како да промените ССХ порт на ЦореОС-у.
Корак 1: Промена ССХ порта
Можемо да променимо ССХ порт тако што ћемо променити подешавања у /usr/lib/systemd/system/sshd.socketдатотеци. Отворите ову датотеку помоћу уређивача текста:
vi /usr/lib/systemd/system/sshd.socket
Пронађите ListenStreamопцију и промените порт на нови жељени ССХ порт. Сачувајте датотеку.
Корак 2: Поновно покретање ССХ-а
Ако користите заштитни зид на свом ЦореОС серверу, не заборавите да себи дозволите приступ помоћу новог ССХ порта.
Поново покрените ССХ демон користећи systemctl:
systemctl restart sshd.socket
ССХ сервер је поново покренут и сада слуша на новом порту.
Ако више не можете да се пријавите на ССХ, користите онлајн конзолу на Ми Вултр да бисте решили проблем. Као што је раније поменуто, ово се може догодити ако сте заборавили да отворите нови ССХ порт у заштитном зиду система.
Опционо: Онемогућите ССХ приступ за роот корисника
Поред промене ССХ порта, онемогућавање приступа роот кориснику преко ССХ-а је такође добра безбедносна мера.
Корак 1: Онемогућавање приступа роот корисника
Отворите /etc/ssh/sshd_configконфигурациони фајл помоћу уређивача:
vi /etc/ssh/sshd_config
Промените вредност PermitRootLoginод yesдо no. Сачувајте датотеку
Корак 2: Поновно покретање ССХ-а
Поново покрените ССХ демон са systemctl:
systemctl restart sshd.socket
Покушаји ССХ као роот корисника на вашем серверу ће сада бити одбијени.