最近入手一vps,CentOS系统,装上了lnmp以后就想搞个蜜罐。
大家都知道ssh默认端口是22,那么首先就来改掉22端口。
首先在/etc/ssh/sshd_config文件中找到 #Port 22
把 #Port 22 前面的#号去掉,然后再在下面加入一句 Port 端口 这里我以123为例子
那么原本是 #Port 22 修改后即变为
Port 22
Port 123
然后保存退出,接着执行命令/etc/init.d/sshd restart 重启ssh
这个时候123端口已经生效了,但是并不能连接,因为防火墙规则里面还没有设置123端口
所以接着编辑/etc/sysconfig/iptables(防火墙配置文件) 在其中加入一条新规则
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 123 -j ACCEPT
保存退出后运行/etc/init.d/iptables restart 重启动防火墙后就ok了。现在你用22端口和123端口都可以连接ssh了。
要曲调22端口也很