CentOS 6
我希望端口22用于正常的SSH访问,端口8822用于被监禁的SFTP。
这是我的sshd_config配置
Port 22
Port 8822
PermitRootLogin no
PubkeyAuthentication no
PasswordAuthentication no
AllowUsers user1 test_sftp
Match User user1 LocalPort 22
PasswordAuthentication yes
PubkeyAuthentication yes
Match User test_sftp Lo
我使用本文来更改centos 7框上的ssh端口:
https://www.liberiangeek.net/2014/11/change-openssh-port-centos-7/
(我跳过selinux的内容,因为我没有安装它):
但是,当我在另一个服务器上运行nmap时,它给出了centos 7框:
Host is up (0.00023s latency).
Not shown: 65533 filtered ports
PORT STATE SERVICE
22/tcp closed ssh
1234/tcp open unknown
我试过了
sudo firew
我正在尝试将一个文件从Linux (CentOS)复制到Windows。
scp file.txt administrator@x.x.x.x:C:/
我得到的输出是:
ssh: connect to host x.x.x.x port 22: Connection refused
lost connection
x.x.x.x是我的Windows机器的IP。端口22是打开的,但我不能通过telnet从CentOS连接到Windows
curl -v x.x.x.x:22
* About to connect() to 10.109.10.135 port 22 (#0)
* Tryin
我正在运行CentOS第6.2版(最终版本)。
我要sshd端口监听端口22和1022。
我在/etc/ssh/sshd_config中添加了以下行:
Port 22
Port 1022
然后重新启动sshd并关闭iptable,但是我无法在端口1022上连接到sshd。
即使我做了以下工作
#Port 22
Port 1022
sshd继续监听端口22,而不侦听端口1022。除了1022,我还尝试过其他端口值,但没有成功。
帮助!
我刚刚安装了内置Tomcat的Jira,它运行在端口8080上。我给了iptables -I INPUT -p tcp --dport 8080 -j ACCEPT和netstat -tpln说:
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:22 0.0.0.0:*
我到处搜索,看了快速入门的视频,但我没有看到很多被接受的答案。
我在谷歌计算引擎上运行Centos 7。我正在使用默认防火墙,并且已选择在安装过程中允许http和https流量。但是,我无法连接到the服务,并且我相信端口仍然关闭。
以下是nmap的输出:
Starting Nmap 6.47 ( http://nmap.org ) at 2015-01-22 12:04 CST
Nmap scan report for xxxxxx
Host is up (0.072s latency).
Not shown: 998 closed ports
PORT STATE SERVIC
如果我尝试nmap到我的服务器(CentOS 7),我会得到如下内容:
$ nmap myserver.com
Nmap scan report for myserver.com (1.2.3.4)
Host is up (0.93s latency).
Not shown: 998 filtered ports
PORT STATE SERVICE
22/tcp open ssh
5432/tcp open postgresql
我不喜欢显示服务的名称。我可以在服务器myserver.com上设置服务的名称吗?
例如,
:
我要输出这一行:
5432/tcp open
这个iptable脚本:
#!/bin/sh
service iptables stop
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dports 22,80,443 -m state --state NEW,ESTABLISHED -j ACCEPT
service iptables save
service iptab