메뉴 건너뛰기

리눅스 관련 모음

본문시작

설치관련
2013.06.25 07:23

ssh 포트변경 및 iptables 수정

조회 수 15233 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

국산 통나무 수공예 남원제기, 남원목기

자료가 도움이 되셨다면
혼수용품제수용품 필요시
남원제기 공식 홈페이지 http://남원제기.kr
남원목기 공식 홈페이지 http://otchil.kr
에서 구매 해 주세요
정성껏 모시겠습니다.
 

원격에서 수정하면 ssh 연결이 끊길 수 있으니 주의하기 바란다.

서버 콘솔에서 하는게 정신 건강에 좋을 것 같다.


1. 첫번째


/etc/sysconfig/iptables 파일 수정

이미 ssh를 사용하고 있다면

#>vi /etc/sysconfig/iptables

-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT 를 앞에 #을 붙여 주석 처리하고

#-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT  복사하여 22포트 대신 사용하고자 하는 포트번호로 변경.

-A INPUT -m state --state NEW -m tcp -p tcp --dport 2121 -j ACCEPT

수정 후

#> service iptables save

#> service iptablesrestart


만약 ssh 22번 포트 개방에 대한 문구가 없다면 다음과 같이 넣어 주면 된다.INPUT -p TCP --dport xx -m state --state NEW -j ACCEPT

-A INPUT -p TCP --dport xx -m state --state NEW -j 

#> iptables -D INPUT -p -dport 2121 -m state --state NEW -j ACCEPT

#> service iptables save

#> service iptablesrestart



2. 두번째 작업


/etc/ssh 에 아래 두개의 설정 파일이 있는데 이것을 편집기로 열어 수정 해 준다.


ssh_config 파일 : 클라이언트 툴의 접근에 대한 설정을 하는 파일(사용자를 위한 파일)
sshd_config 파일 : ssh 데몬 설정을 위한 설정 파일이다.(서버용)


#> vi /etc/ssh/ssh_config

port 2121


#> vi /etc/ssh/sshd_config

port 2121


#>service sshd restart


포트가 열려있는지 확인
# netstat -na|grep :2121


*****  이제 ssh를 연결하면 포트 22번이 아니라 포트 2121번으로 연결 될 것이다.



3. 세번째 작업


만약 여러분이 공유기를 사용하여 포트포워딩을 한다면 공유기의

dmz 포트 포워딩 포트번호도 변경 해 줘야 한다는 사실 잊지 마세요.





   

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
150 에러해결 win8.1 F8 안전모드 부팅하기 햇빛소년 2015.02.22 739
149 설치관련 What do these PHP mbstring settings do? 햇빛소년 2013.08.25 11074
148 에러해결 utf8_mime2text() has new signature, 햇빛소년 2014.03.01 3088
147 에러해결 unable to include potential exec "include/top.html" in parsed file 에러 해결!!! 햇빛소년 2013.01.11 30285
146 에러해결 TIFF 설피시 /usr/local/include/jmorecfg.h:263:16: error: expected identifier before numeric constant 에러 햇빛소년 2013.06.04 17422
145 설치관련 The ClamAV Plugin --> clamav.cf , clamav.pm 햇빛소년 2013.07.07 14881
144 SURBL을 이용해 스팸 정확도 극대화하기 file 햇빛소년 2011.04.14 50988
143 su 명령의 문제점 햇빛소년 2011.10.04 54649
142 Starting spamd: Apr 29 16:41:34.934 [14162] warn: server socket setup failed, retry 1: spamd: could not chown 에러해결 햇빛소년 2012.04.29 32110
141 에러해결 Starting Dovecot Imap: Error: service(pop3-login): listen(*, 110) failed: Address already in use 햇빛소년 2013.06.29 25213
140 ssh로 특정 ip접근 hosts.deny 자동 추가 햇빛소년 2011.05.12 45287
» 설치관련 ssh 포트변경 및 iptables 수정 햇빛소년 2013.06.25 15233
138 에러해결 squirrelmail에서 메일 삭제시 Error: file_dotlock_create... 에러에 대하여. 햇빛소년 2013.06.30 20664
137 에러해결 sql_mode = NO_AUTO_CREATE_USER,NO_ENGINE_SUBSTITUTION 햇빛소년 2014.03.22 4855
136 specifies multiple packages 대처법 햇빛소년 2012.02.22 27959
135 에러해결 spamassassin 에러 Can't locate Mail/SpamAssassin/CompiledRegexps/body 0.pm in @INC 햇빛소년 2013.06.24 16044
134 spamassassin /320.pre -> Rule2XSBBody 체크시 에러 해결법 햇빛소년 2011.04.13 48101
133 Spam Assassin + ClamAV 바이러스 필터 연동하기 file 햇빛소년 2011.03.29 74186
132 Solving the "Can't connect to UNIX socket" and "/parts: Access denied" problems. 햇빛소년 2011.04.08 49950
131 에러해결 sendmail[8569]: auxpropfunc error invalid parameter supplied 햇빛소년 2013.07.11 15686
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 Next
/ 10