Linux SFTP的端口設置有哪些注意事項
小樊
41
2025-08-22 03:10:24
Linux SFTP端口設置需注意以下事項:
- 默認端口:默認使用SSH的22端口,可修改為其他端口(建議1024以上)以降低掃描攻擊風險。
- 修改配置文件:編輯
/etc/ssh/sshd_config
,找到Port
指令修改端口號,修改后需重啟SSH服務生效。
- 防火墻設置:需開放對應端口(如使用
ufw
、firewalld
或iptables
),確保新端口可通過。
- 安全性增強:
- 禁用密碼登錄,僅允許密鑰認證。
- 限制用戶權限,通過
Match
指令指定可訪問目錄。
- 日志與監控:定期查看
/var/log/auth.log
等日志,及時發現異常連接。
- 特殊場景:若使用SELinux,需調整策略允許新端口(如
semanage port -a -t ssh_port_t -p tcp <端口號>
)。
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女