UbuntuKylin居然没有默认安装openssh-server,22号端口拒绝,无法用ssh软件连入到UnbuntuKylin操作系统,看样子要自己下载软件包安装咯,有谁能够提供软件包给我吗?
UbuntuKylin默认应该要安装openssh-server才好呀,毕竟还是有很多geek类的人需要用ssh软件连进去的嘛……
要装openssh-server,只要到软体中心,打入openssh-server即可。当然也可以用一个简单的指令:
sudo apt-get install openssh-server
一般我们在装了openssh-server以后,一定马上把port number改成不是预设(default)的22。Ubuntu/UbuntuKylin主要是为非geek的广大民众而设计的,如果openssh-server及port 22 预设就打开的话,会造成天下大乱。
其实22号端口还是一个很安全的端口,我在用UbuntuKylin没有联网,所以我得下载一个安装包才可以安装,我从本地光盘源安装,好像光盘源里面也没有……
再怎么安全,密码被猜出来后就木有用了。22号端口当然是一个很安全的端口(否则就不会被openssh当默认端口了),但是对一般使用者而言,端口能开的越少越好,我们必须要认知,Ubuntu/UbuntuKylin 的官方iso是针对一般民众设计的,UbuntuKylin没有默认安装openssh-server是有他很重要的历史背景。:lol
嗯,这个我能理解……
另外,即使有很强的密码,外人想硬侵入也可能会把var/ssh.log塞到爆。
那我们在ubuntu服务器上经常会开放这个端口,互联网上的很多服务器这个端口也是开放的,服务器的安全就不用说了,非常重要,那有什么方法来避免你说的这上问题?
22号端口怎么就是一个很安全的端口了?跟23号比怎么样?跟21号比又如何?我不明白端口号与安全有什么联系。
同意!端口号可以改的,如果想,你可以把ssh的端口号改成任意数字。
改端口号,限制登录ip,方法多了。更多时候,安全不在于你使用哪种技术,而是有没有安全意识!
OK,学习了……
Linux继承UNIX的传统,1024以下的端口都必须ROOT的身份或授权才能链接,因此,23号跟22,安全上理论上没有差别。
如果远端(remote end)的SSH端口改为,例如888,则要连接时,可以用下面的指令(或利用alias):
ssh -p 888
[
我也是,我改成3389然后开ufw
我能说22和2222安全性也没差别么?
是人设计出来的技术不会绝对安全的:curse::curse::curse:
学习了,默认端口改掉是一种安全的举措