[CentOS7] SSH 포트, 보안 설정하기


[CentOS7] SSH 포트, 보안 설정하기

SSH 포트 변경 vi /etc/ssh/sshd_config // 보안을 위해서 0 ~ 1023 이외 포트로 설정 #포트 변경 Port 22 EX) Port 1999 systemctl restart sshd.service ----- // firewall firewall-cmd --permanent --zone=public --add-port=1999/tcp firewall-cmd --reload ss -tnlp | grep ssh ※ 특정 클라우드 사이트의 경우 자체적으로 방화벽을 간편하게 설정 할 수 있습니다. ※ 자체적으로 방화벽을 지원하는 경우에는 방화벽 규칙도 변경하셔야 합니다. SSH 그외 설정 vi /etc/ssh/sshd_config // 인증없이 서버로 접속하는 rhost를 금지 IgnoreRhosts yes // root로 직접로그인 금지 PermitRootLogin no // wheel 그룹만 로그인가능 AllowGroups wheel // 특정 계정 또는 그룹에 ...



원문링크 : [CentOS7] SSH 포트, 보안 설정하기