ssh 连接远程 192.168.158.202服务器(root 用户)
[root@redis1 ~]# ssh 192.168.158.202
或
[root@redis1 ~]# ssh root@192.168.158.202
ssh 连接远程 192.168.158.202服务器(tom 用户)
[root@redis1 ~]# ssh tom@192.168.158.202
tom@192.168.158.202's password:
Last login: Sat Feb 29 23:15:43 2020 from 192.168.158.1
[tom@redis2 ~]$
一 ssh 将22端口换为其它端口
默认情况下,ssh监听端口是22,攻击者使用端口扫描软件就可以看到主机是否运行有ssh服务,将ssh端口修改为大于1024的端口是一个明智的选择,为安全起见,建议端口最好不低于5位,因为大多数端口扫描软件(包括nmap)默认情况下都不扫描高位端口。
修改配置文件 vim /etc/ssh/sshd_config , 找到
#Port 22
取消注释,改为如下:
#Port 22
Port 22022
重启 sshd 服务
systemctl restart sshd
重启后会发现,ssh端口已经由22变成了22022
再在别的服务器上使用 22 端口 ssh连接该服务器就会失败,使用22022端口才会成功
ssh -p22022 tom@192.168.158.202
二 为 ssh 配置多个监听端口
修改配置文件 vim /etc/ssh/sshd_config , 添加多个监听端口
#Port 22
Port 22022
Port 22
然后重启 sshd 服务
systemctl restart sshd
重启后会发现,ssh端口已经有两个22 和 22022
再在别的服务器上使用 22 端口 和22022端口ssh连接该服务器都会成功连接
[root@redis1 ~]# ssh -p 22 tom@192.168.158.202
tom@192.168.158.202's password:
Last login: Sun Mar 1 00:00:14 2020 from 192.168.158.201
[tom@redis2 ~]$ exit
logout
Connection to 192.168.158.202 closed.
[root@redis1 ~]# ssh -p 22022 tom@192.168.158.202
tom@192.168.158.202's password:
Last login: Sun Mar 1 00:14:12 2020 from 192.168.158.201
[tom@redis2 ~]$ exit
logout
Connection to 192.168.158.202 closed.
[root@redis1 ~]#
ssh高级用法可参考:
https://www.cnblogs.com/wangguangtao/p/10227031.html