Menukar port SSH anda dapat membantu mencegah masalah keselamatan. Dalam panduan ini, anda akan belajar cara menukar port SSH di CoreOS.
Langkah 1: Menukar port SSH
Kita dapat mengubah port SSH dengan mengubah tetapan dalam /usr/lib/systemd/system/sshd.socketfail. Buka fail ini dengan penyunting teks:
vi /usr/lib/systemd/system/sshd.socket
Cari ListenStreampilihan dan ubah port ke port SSH yang anda inginkan. Simpan fail.
Langkah 2: Memulakan semula SSH
Sekiranya anda menjalankan firewall pada pelayan CoreOS anda, ingatlah untuk membiarkan diri anda mengakses dengan port SSH yang baru.
Mulakan semula daemon SSH menggunakan systemctl:
systemctl restart sshd.socket
Pelayan SSH telah dimulakan semula dan kini mendengar di port baru.
Sekiranya anda tidak lagi dapat masuk ke SSH, gunakan konsol dalam talian di My Vultr untuk menyelesaikan masalah ini. Seperti yang telah disebutkan sebelumnya, ini boleh berlaku jika anda terlupa membuka port SSH baru di firewall sistem.
Pilihan: Lumpuhkan akses SSH untuk pengguna root
Selain menukar port SSH, menonaktifkan akses untuk pengguna root melalui SSH juga merupakan langkah keselamatan yang baik.
Langkah 1: Menyahaktifkan akses pengguna root
Buka /etc/ssh/sshd_configfail konfigurasi dengan editor:
vi /etc/ssh/sshd_config
Tukar nilai PermitRootLogindari yeske no. Simpan fail
Langkah 2: Memulakan semula SSH
Mulakan semula daemon SSH dengan systemctl:
systemctl restart sshd.socket
Percubaan SSH sebagai pengguna root ke pelayan anda sekarang akan ditolak.