Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Изменение порта для ssh  (Прочитано 1960 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн parkito

  • Автор темы
  • Участник
  • *
  • Сообщений: 147
    • Просмотр профиля
    • Мой сайт
Изменение порта для ssh
« : 07 Января 2015, 00:48:45 »
Здравствуйте, помогите пожалуйста в решении следующей проблемы. Имеется сервер. В стандартной конфигурации подключаюсь к нему (ssh) через 22-ой порт. Решил это изменить. /etc/ssh/sshd_configставлю порт abcd. Перезапускаю /etc/init.d/ssh restart. Теперь на своей машин пытаюсь подключиться ssh -p abcd name@server идет долгое подключение, в конце которого появляется уведомление опривышении времени сессии. При изменении порта на 22, все работает нормально. Что я делаю не так?

Оффлайн spk-ubuntu

  • Активист
  • *
  • Сообщений: 502
    • Просмотр профиля
Re: Изменение порта для ssh
« Ответ #1 : 07 Января 2015, 01:14:03 »
порт - это число

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Изменение порта для ssh
« Ответ #2 : 07 Января 2015, 02:25:13 »
Решил это изменить.
Зачем?
Что я делаю не так?
Делаете сами не знаете что непонятно зачем.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн spk-ubuntu

  • Активист
  • *
  • Сообщений: 502
    • Просмотр профиля
Re: Изменение порта для ssh
« Ответ #3 : 07 Января 2015, 02:51:12 »
Решил это изменить.
Зачем?
Если сервер выставлен в интернет, то открытый 22-ой порт гарантирует постоянный долбёж на него со стороны всеразличных сканеров (что мало приятно само по себе, а в случае наличия уязвимости в ssh-сервере или косяков в настройках ещё и небезопасно).
Вот например, центосовцы в своей хаутушке как повысить безопасность ssh очень рекомендуют использовать нестандартный порт - см. http://wiki.centos.org/HowTos/Network/SecuringSSH#head-3579222198adaf43a3ecbdc438ebce74da40d8ec
Понятно, что эта мера сама по себе не решает проблему, но в комплексе с остальными - вполне. Хуже уж точно не будет.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Изменение порта для ssh
« Ответ #4 : 07 Января 2015, 03:25:08 »
От долбёжки легко спасает ограничение долбёжки.
Смена порта ничего не даёт кроме дополнительной головной боли по его запоминанию.

А по поводу уязвимостей в SSH сервере - не надо пользоваться древними как дерьмо мамонта дистрибутивами.
Во всех современных дистрибутивах OpenSSH (и OpenSSL) это первое, что обновляется при возникновении каких-то проблем.
« Последнее редактирование: 07 Января 2015, 03:27:09 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн spk-ubuntu

  • Активист
  • *
  • Сообщений: 502
    • Просмотр профиля
Re: Изменение порта для ssh
« Ответ #5 : 07 Января 2015, 03:58:05 »
AnrDaemon, хорошо, давайте по вопросу "целесообразно ли изменять порт ssh-сервера?" каждый из нас останется при своём мнении. Ну решил человек порт поменять - что Вам жалко? ))
Кстати, изменение порта ssh-сервера в том же centos - это те ещё танцы с selinux и iptables. В убунте скорее всего должно пройти более гладко, хотя какой-нибудь ufw или apparmor вполне себе может и взбрыкнуть. Так что, решение этой задачи - это как минимум прокачка "скилов".

Оффлайн ALEX190185

  • Любитель
  • *
  • Сообщений: 84
    • Просмотр профиля
Re: Изменение порта для ssh
« Ответ #6 : 07 Января 2015, 11:07:08 »
Чтобы установить TCP порт прослушивания для вашего OpenSSH 2222 вместо стандартного 22, измените директиву Port таким образом:
Port 2222
По идее все должно же работать ???

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Изменение порта для ssh
« Ответ #7 : 07 Января 2015, 12:18:22 »
ALEX190185, спасибо, но этот ответ уже был дан примерно пять постов назад.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Изменение порта для ssh
« Ответ #8 : 07 Января 2015, 13:17:16 »
Мой хрустальный шар предполагает, что в системе ещё какой-нить ufw работает, а он-то про паранойю parkito не ведает.

 

Страница сгенерирована за 0.03 секунд. Запросов: 26.