0.今日内容
- /etc/ssh/sshd.config配置文件
- 更改远程连接端口号
- linux系统禁止root远程登录,使用sudo su – 切换
- 蜜罐hfish
1.更改远程连接端口号
- ss -lntup 检查系统已经被占用的端口号
- 端口号范围1-65535
#0.检查11011端口是否被占用
ss -lntup
#1.更改/etc/ssh/sshd/config配置文中Port
Port 11011 ###默认端口22,,
#3.关闭防火墙,
systemctl disable --now firewalld.server 红帽系
systemctl disable --now ufw ubt系
#4.重启sshd服务
systemctl restart sshd
2.禁止root远程登录
禁止root远程登录,使用sudo su – 切换
#1.更改/etc/ssh/sshd/config配置文中PermitRootLogin的行
找出PermitRootLogin行,去掉注释
改为 PermitRootLogin no ### 允许root远程登录改为 PermitRootLogin yes
#2.检查
grep -i PermitRootLogin /etc/ssh/sshd_config
#3.重启sshd服务
systemctl restart sshd
3.部署蜜罐hfish
1) 配置安全组端口全部开放 2) 更改主机名 3) wget 官网链接 下载包到服务器 4) 解压到指定目录,执行安装脚本即可 5) ss -lntup 检查端口 && ps -ef | grep hfish检查服务进程
###登录测试查看
登陆链接:https://[ip]:4433/web/
账号:admin
密码:HFish2021