메뉴 건너뛰기

리눅스 관련 모음

본문시작

설치관련
2013.06.25 07:23

ssh 포트변경 및 iptables 수정

조회 수 15240 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

국산 통나무 수공예 남원제기, 남원목기

자료가 도움이 되셨다면
혼수용품제수용품 필요시
남원제기 공식 홈페이지 http://남원제기.kr
남원목기 공식 홈페이지 http://otchil.kr
에서 구매 해 주세요
정성껏 모시겠습니다.
 

원격에서 수정하면 ssh 연결이 끊길 수 있으니 주의하기 바란다.

서버 콘솔에서 하는게 정신 건강에 좋을 것 같다.


1. 첫번째


/etc/sysconfig/iptables 파일 수정

이미 ssh를 사용하고 있다면

#>vi /etc/sysconfig/iptables

-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT 를 앞에 #을 붙여 주석 처리하고

#-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT  복사하여 22포트 대신 사용하고자 하는 포트번호로 변경.

-A INPUT -m state --state NEW -m tcp -p tcp --dport 2121 -j ACCEPT

수정 후

#> service iptables save

#> service iptablesrestart


만약 ssh 22번 포트 개방에 대한 문구가 없다면 다음과 같이 넣어 주면 된다.INPUT -p TCP --dport xx -m state --state NEW -j ACCEPT

-A INPUT -p TCP --dport xx -m state --state NEW -j 

#> iptables -D INPUT -p -dport 2121 -m state --state NEW -j ACCEPT

#> service iptables save

#> service iptablesrestart



2. 두번째 작업


/etc/ssh 에 아래 두개의 설정 파일이 있는데 이것을 편집기로 열어 수정 해 준다.


ssh_config 파일 : 클라이언트 툴의 접근에 대한 설정을 하는 파일(사용자를 위한 파일)
sshd_config 파일 : ssh 데몬 설정을 위한 설정 파일이다.(서버용)


#> vi /etc/ssh/ssh_config

port 2121


#> vi /etc/ssh/sshd_config

port 2121


#>service sshd restart


포트가 열려있는지 확인
# netstat -na|grep :2121


*****  이제 ssh를 연결하면 포트 22번이 아니라 포트 2121번으로 연결 될 것이다.



3. 세번째 작업


만약 여러분이 공유기를 사용하여 포트포워딩을 한다면 공유기의

dmz 포트 포워딩 포트번호도 변경 해 줘야 한다는 사실 잊지 마세요.





   

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
90 에러해결 BIND 9: "Warning: 'empty-zones-enable/disable-empty-zone' not set: disabling RFC 1918 empty zones" 햇빛소년 2013.06.13 19742
89 Sendmail 스패머 IP 차단 쉘스크립트 v2 햇빛소년 2012.12.06 20108
88 php-5.4.10 make시 gd관련 에러... 햇빛소년 2013.01.06 20515
87 에러해결 squirrelmail에서 메일 삭제시 Error: file_dotlock_create... 에러에 대하여. 햇빛소년 2013.06.30 20665
86 센드메일(sendmail) RBL 이용하여 해외, 국내 스팸 차단하는 법. 햇빛소년 2012.12.06 21178
85 설치관련 Luajit 다운로드 및 설치 햇빛소년 2013.01.19 22842
84 mysql 문자열치환 햇빛소년 2012.10.11 23347
83 에러해결 CentOS 7 rc.local 자동실행 boot 햇빛소년 2014.10.26 23880
82 설치관련 dnssec-keygen 사용법 및 구축과 검증 햇빛소년 2013.06.07 24036
81 에러해결 ZendGuardLoader 설치 에러 햇빛소년 2013.01.10 24647
80 에러해결 특정 디렉토리에 있는 파일 또는 디렉토리의 퍼미션 변경 햇빛소년 2013.01.11 24938
79 설치관련 .htaccess 이용 스팸 IP 차단 햇빛소년 2013.01.17 25201
78 에러해결 Starting Dovecot Imap: Error: service(pop3-login): listen(*, 110) failed: Address already in use 햇빛소년 2013.06.29 25214
77 대용량 첨부파일시 100%후 첨부되지 않고 사라지는 현상 해결법 햇빛소년 2012.10.02 25384
76 에러해결 ZendGuardLoader.so: undefined symbol: compiler_globals 햇빛소년 2013.01.19 25865
75 커널 컴파일 후 모듈 추가하기... 햇빛소년 2012.07.06 26524
74 php.ini 환경설정에서 원격지의 파일을 열지 못하도록 되어 있습니다. -- 에러메세지 해결 햇빛소년 2012.10.03 26647
73 procmail: Lock failure on "spamassassin.lock" 햇빛소년 2012.06.16 27019
72 passwd, groups, gpasswd 알아두면 좋을듯한 생소한 명령사용법. 햇빛소년 2012.06.19 27485
71 rpm 파일 삭제시 에러 - specifies multiple packages 해결방법 햇빛소년 2012.06.20 27734
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 Next
/ 10