Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 13/08/2008, 16h58   #1
Membre à l'essai
 
Inscription : décembre 2007
Messages : 132
Détails du profil
Informations forums :
Inscription : décembre 2007
Messages : 132
Points : 24
Points : 24
Par défaut Modifier port SSH

Bonjour,

Je souhaite modifier le port SSH sur Centos.

D'après des recherches que j'ai faites, pour changer le port il suffit d'éditer /etc/ssh/sshd_config et de mettre à "Run ssh on a non-standard port", le port qu'on a choisi.

Est ce bien cela?

Si oui, en supposant que je veuille prendre le port 2343 en port SSH. Comment doit on faire, une fois le fichier édité, et le service redémarrer, pour autoriser les connections sur ce port avec les règles iptables? Et comment supprimer les règles relatives au port 22?

Merci
joboy84 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/08/2008, 19h07   #2
Expert Confirmé Sénior
 
Homme Laurent Willems
Expert Stop/Start
Inscription : septembre 2002
Messages : 2 555
Détails du profil
Informations personnelles :
Nom : Homme Laurent Willems
Âge : 33
Localisation : Belgique

Informations professionnelles :
Activité : Expert Stop/Start

Informations forums :
Inscription : septembre 2002
Messages : 2 555
Points : 4 279
Points : 4 279
Oui c'est bien ça.

tu mets le port que tu souhaites,tu redémarres le service sshd.
pour iptables -> tu peux regarder ce howto http://www.cyberciti.biz/faq/linux-o...ll-port-22-23/
Mygale1978 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/08/2008, 21h42   #3
Membre à l'essai
 
Inscription : décembre 2007
Messages : 132
Détails du profil
Informations forums :
Inscription : décembre 2007
Messages : 132
Points : 24
Points : 24
ok merci beaucoup pour ton aide :-D
joboy84 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2008, 07h47   #4
Membre régulier
 
Inscription : septembre 2006
Messages : 102
Détails du profil
Informations forums :
Inscription : septembre 2006
Messages : 102
Points : 73
Points : 73
Citation:
Envoyé par joboy84 Voir le message
ok merci beaucoup pour ton aide :-D
Un truc pratique, c'est que tu peux aussi faire écouter ssh sur 2 ports différents, il suffit de rajouter la ligne avec ton port voulu.
+
bulki est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2008, 15h27   #5
Expert Confirmé Sénior
 
Homme Laurent Willems
Expert Stop/Start
Inscription : septembre 2002
Messages : 2 555
Détails du profil
Informations personnelles :
Nom : Homme Laurent Willems
Âge : 33
Localisation : Belgique

Informations professionnelles :
Activité : Expert Stop/Start

Informations forums :
Inscription : septembre 2002
Messages : 2 555
Points : 4 279
Points : 4 279
Salut bulki,

C'est pratique en effet mais ce n'est pas une méthode conseillée car tu ouvres des ports supplémentaires...donc tu augementes le risque d'attaques potentielles.
Mygale1978 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/08/2008, 22h02   #6
Membre régulier
 
Inscription : septembre 2006
Messages : 102
Détails du profil
Informations forums :
Inscription : septembre 2006
Messages : 102
Points : 73
Points : 73
Citation:
Envoyé par Mygale1978 Voir le message
Salut bulki,

C'est pratique en effet mais ce n'est pas une méthode conseillée car tu ouvres des ports supplémentaires...donc tu augementes le risque d'attaques potentielles.
Attaques potentielles sur le même service donc le risque n'est pas plus élevé. Je mets ssh sur 666 pour éviter les bots qui essaient de se connecter (et flood les logs), mais je mettais aussi le 443 pour escape les fw.
Maintenant je forward le port 443 sur le 666 (et le 666 est ouvert), donc c'est au niveau du routeur que ça se fait. Par contre, de l'extérieur, tu as l'impression que le port 443 et 666 sont ouverts. Est-ce que c'est vraiment différent que d'ouvrir le port 443 et 666 sur le serveur ssh ? Disons que c'est très minime...
bulki est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 05h12.


 
 
 
 
Partenaires

Hébergement Web