메뉴 건너뛰기

리눅스 관련 모음

본문시작

설치관련
2013.06.25 07:23

ssh 포트변경 및 iptables 수정

조회 수 15240 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

국산 통나무 수공예 남원제기, 남원목기

자료가 도움이 되셨다면
혼수용품제수용품 필요시
남원제기 공식 홈페이지 http://남원제기.kr
남원목기 공식 홈페이지 http://otchil.kr
에서 구매 해 주세요
정성껏 모시겠습니다.
 

원격에서 수정하면 ssh 연결이 끊길 수 있으니 주의하기 바란다.

서버 콘솔에서 하는게 정신 건강에 좋을 것 같다.


1. 첫번째


/etc/sysconfig/iptables 파일 수정

이미 ssh를 사용하고 있다면

#>vi /etc/sysconfig/iptables

-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT 를 앞에 #을 붙여 주석 처리하고

#-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT  복사하여 22포트 대신 사용하고자 하는 포트번호로 변경.

-A INPUT -m state --state NEW -m tcp -p tcp --dport 2121 -j ACCEPT

수정 후

#> service iptables save

#> service iptablesrestart


만약 ssh 22번 포트 개방에 대한 문구가 없다면 다음과 같이 넣어 주면 된다.INPUT -p TCP --dport xx -m state --state NEW -j ACCEPT

-A INPUT -p TCP --dport xx -m state --state NEW -j 

#> iptables -D INPUT -p -dport 2121 -m state --state NEW -j ACCEPT

#> service iptables save

#> service iptablesrestart



2. 두번째 작업


/etc/ssh 에 아래 두개의 설정 파일이 있는데 이것을 편집기로 열어 수정 해 준다.


ssh_config 파일 : 클라이언트 툴의 접근에 대한 설정을 하는 파일(사용자를 위한 파일)
sshd_config 파일 : ssh 데몬 설정을 위한 설정 파일이다.(서버용)


#> vi /etc/ssh/ssh_config

port 2121


#> vi /etc/ssh/sshd_config

port 2121


#>service sshd restart


포트가 열려있는지 확인
# netstat -na|grep :2121


*****  이제 ssh를 연결하면 포트 22번이 아니라 포트 2121번으로 연결 될 것이다.



3. 세번째 작업


만약 여러분이 공유기를 사용하여 포트포워딩을 한다면 공유기의

dmz 포트 포워딩 포트번호도 변경 해 줘야 한다는 사실 잊지 마세요.





   

  1. win8.1 F8 안전모드 부팅하기

    Date2015.02.22 Category에러해결 By햇빛소년 Views740
    Read More
  2. What do these PHP mbstring settings do?

    Date2013.08.25 Category설치관련 By햇빛소년 Views11074
    Read More
  3. utf8_mime2text() has new signature,

    Date2014.03.01 Category에러해결 By햇빛소년 Views3088
    Read More
  4. unable to include potential exec "include/top.html" in parsed file 에러 해결!!!

    Date2013.01.11 Category에러해결 By햇빛소년 Views30286
    Read More
  5. TIFF 설피시 /usr/local/include/jmorecfg.h:263:16: error: expected identifier before numeric constant 에러

    Date2013.06.04 Category에러해결 By햇빛소년 Views17422
    Read More
  6. The ClamAV Plugin --> clamav.cf , clamav.pm

    Date2013.07.07 Category설치관련 By햇빛소년 Views14881
    Read More
  7. SURBL을 이용해 스팸 정확도 극대화하기

    Date2011.04.14 By햇빛소년 Views50988
    Read More
  8. su 명령의 문제점

    Date2011.10.04 By햇빛소년 Views54656
    Read More
  9. Starting spamd: Apr 29 16:41:34.934 [14162] warn: server socket setup failed, retry 1: spamd: could not chown 에러해결

    Date2012.04.29 By햇빛소년 Views32110
    Read More
  10. Starting Dovecot Imap: Error: service(pop3-login): listen(*, 110) failed: Address already in use

    Date2013.06.29 Category에러해결 By햇빛소년 Views25214
    Read More
  11. ssh로 특정 ip접근 hosts.deny 자동 추가

    Date2011.05.12 By햇빛소년 Views45290
    Read More
  12. ssh 포트변경 및 iptables 수정

    Date2013.06.25 Category설치관련 By햇빛소년 Views15240
    Read More
  13. squirrelmail에서 메일 삭제시 Error: file_dotlock_create... 에러에 대하여.

    Date2013.06.30 Category에러해결 By햇빛소년 Views20665
    Read More
  14. sql_mode = NO_AUTO_CREATE_USER,NO_ENGINE_SUBSTITUTION

    Date2014.03.22 Category에러해결 By햇빛소년 Views4856
    Read More
  15. specifies multiple packages 대처법

    Date2012.02.22 By햇빛소년 Views27959
    Read More
  16. spamassassin 에러 Can't locate Mail/SpamAssassin/CompiledRegexps/body 0.pm in @INC

    Date2013.06.24 Category에러해결 By햇빛소년 Views16044
    Read More
  17. spamassassin /320.pre -> Rule2XSBBody 체크시 에러 해결법

    Date2011.04.13 By햇빛소년 Views48101
    Read More
  18. Spam Assassin + ClamAV 바이러스 필터 연동하기

    Date2011.03.29 By햇빛소년 Views74186
    Read More
  19. Solving the "Can't connect to UNIX socket" and "/parts: Access denied" problems.

    Date2011.04.08 By햇빛소년 Views49950
    Read More
  20. sendmail[8569]: auxpropfunc error invalid parameter supplied

    Date2013.07.11 Category에러해결 By햇빛소년 Views15687
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 Next
/ 10