LINUX.ORG.RU

Как сменить ssh порт? )

 ,


0

1

Привет. Поменял порт в файле /etc/ssh/ssh_config на 1832 ввожу команду

netstat -tulpan | grep ssh

и вижу вот это:

tcp        0      0 0.0.0.0:1832            0.0.0.0:*               LISTEN      312080/sshd: /usr/s
tcp        0      0 194.11.111.11:22        11.11.11.11:2081        ESTABLISHED 307205/sshd: root@n
tcp        0     64 194.11.111.11:1832      11.11.11.11:2064        ESTABLISHED 311862/sshd: root@p
tcp        0      0 194.11.111.11:22        11.11.11.11:2056        ESTABLISHED 308168/sshd: root@n
tcp        0      0 194.11.111.11:22        11.11.11.11:2124        ESTABLISHED 309320/sshd: root@p
tcp        0      0 194.11.111.11:22        11.11.11.11:2076        ESTABLISHED 307170/sshd: root@n
tcp6       0      0 :::1832                 :::*                    LISTEN      312080/sshd: /usr/s

почему в списке записи с IP сервера (194.11.111.11) фигурируют с 22 портом?



Последнее исправление: VladimirIvanov (всего исправлений: 1)

ESTABLISHED

anonymous
()
Ответ на: комментарий от Aeeioyqee

в /etc/ssh/sshd_config я как раз порт и поменял, демон перезапускал

Сейчас уже так:

tcp        0      0 0.0.0.0:1832            0.0.0.0:*               LISTEN      312080/sshd: /usr/s
tcp        0    240 111.111.111.111:1832      11.11.11.11:6153        ESTABLISHED 330930/sshd: root@p
tcp6       0      0 :::1832                 :::*                    LISTEN      312080/sshd: /usr/s

ESTABLISHED

Что это значит?

VladimirIvanov
() автор топика
Ответ на: комментарий от VladimirIvanov

Что это активное соединение, установленное ранее.

gruy ★★★★★
()
Ответ на: комментарий от VladimirIvanov

Если статус показывает порт, который ты указал, то всё нормально. Переподключись к сессии заного, указав порт соединения.

Например ssh -p 1832 user@194.11.11.11

Aeeioyqee
()
Ответ на: комментарий от Aeeioyqee

Хотя команда service, характерная для sysvinit и upstart, всё ещё работает во многих случаях через механизм обратной совместимости, предпочтительнее использовать на современных дистрибутивах с systemd современный способ через systemctl.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от Aeeioyqee

Не пытайся давать советы, проведя в линуксе 2 недели. Это очень заметно.

anonymous
()
Ответ на: комментарий от Vsevolod-linuxoid

Зато сработает и на современных дистрибутивах без ненужнод, в отличие от твоего ненужноцтл

anonymous
()
Ответ на: комментарий от anonymous

Вообще универсальный вариант - /etc/init.d/..., там скрипты, как правило, есть и в системдовых дистрибутивах, и в gentoo (openrc), и разумеется в sysvinit

anonymous
()
Ответ на: комментарий от anonymous

Нет там никаких скриптов.

$ ls -la /etc/init.d
lrwxrwxrwx. 1 root root 11 Feb 15 20:59 /etc/init.d -> rc.d/init.d

$ find /etc/rc.d
/etc/rc.d
/etc/rc.d/init.d
/etc/rc.d/init.d/README
/etc/rc.d/init.d/functions
/etc/rc.d/rc0.d
/etc/rc.d/rc1.d
/etc/rc.d/rc2.d
/etc/rc.d/rc3.d
/etc/rc.d/rc4.d
/etc/rc.d/rc5.d
/etc/rc.d/rc6.d
Legioner ★★★★★
()
Ответ на: комментарий от anonymous

У меня Fedora, вроде самый популярный в мире дистрибутив. Ubuntu как раз маргинальщина и есть. Недавно интереса ради в виртуалке пробовал поставть - там тупо инсталлятор забагован, похоже, что её совсем забросили, раз такие очевидные баги не фиксятся.

Legioner ★★★★★
()

при релоаде sshd считались новые настройки порт изменился, уже установленные соединения не обрываются, делать нужно рестарт правильно, если цель оборвать установленные соединения возможно есть другой способ

nanosecond
()
Последнее исправление: nanosecond (всего исправлений: 2)
Ответ на: комментарий от Legioner

там тупо инсталлятор забагован

Подтверждаю есть баг, взял более свежую версию, установилась.

anonymous
()
Ответ на: комментарий от Legioner

нет. он не самый популярный (популярыне манжара и бубунта, а еще всякие калолинуксы для школоты)… и даже в копрофильском дебиане нету rc.local. авторы популярных дистров все-таки решили, что только systemd является расово-правильным решением.

tz4678 ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.