第一種:安全
01假如要改SSH的默認端口(22),那麼你只要修改:/etc/ssh/sshd_config中Port 22,這裏把22改爲本身要設的端口就好了,不過千萬別設和現已有的端口相同哦,以防形成未知後果。服務器
02假如要限制SSH登錄的IP,那麼能夠以下作:ssh
先:修改/etc/hosts.deny,在其中加入sshd:ALLide
而後:修改:/etc/hosts.allow,在其中進行以下設置:sshd:192.168.0.241工具
這樣就能夠限制只有192.168.0.241的IP經過SSH登錄上LINUX機器了。固然在作爲服務器方面,我都不裝gnome和KDE的,並且不少東東都不裝,這樣增長安全係數。測試
第二種:spa
首先修改配置文件調試
vi /etc/ssh/sshd_configrest
找到#Port 22一段,這裏是標識默認使用22端口,修改成以下:ip
Port 22
Port 50000
而後保存退出
執行/etc/init.d/sshd restart
這樣SSH端口將同時工做與22和50000上。
如今編輯防火牆配置:vi /etc/sysconfig/iptables
啓用50000端口。
執行/etc/init.d/iptables restart
如今請使用ssh工具鏈接50000端口,來測試是否成功。若是鏈接成功了,則再次編輯sshd_config的設置,將裏邊的Port22刪除,便可。
之因此先設置成兩個端口,測試成功後再關閉一個端口,是爲了方式在修改conf的過程當中,萬一出現掉線、斷網、誤操做等未知狀況時候,還能經過另一個端口鏈接上去調試以避免發生鏈接不上必須派人去機房,致使問題更加複雜麻煩