<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></title> 
<link>http://jackxiang.com/index.php</link> 
<description><![CDATA[赢在IT，Playin' with IT,Focus on Killer Application,Marketing Meets Technology.]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[向东博客 专注WEB应用 构架之美 --- 构架之美，在于尽态极妍 | 应用之美，在于药到病除]]></copyright>
<item>
<link>http://jackxiang.com/post//</link>
<title><![CDATA[如何查看linux中的ssh端口开启状态]]></title> 
<author>jack &lt;xdy108@126.com&gt;</author>
<category><![CDATA[WEB2.0]]></category>
<pubDate>Sun, 11 Apr 2010 03:31:25 +0000</pubDate> 
<guid>http://jackxiang.com/post//</guid> 
<description>
<![CDATA[ 
	默认 ssh 是 22 端口……<br/>用这个命令netstat -a &#124; grep ssh<br/>或者ps -ef &#124; grep ssh<br/>这个命令都可以<br/>telent 127.0.0.1 22<br/><br/><br/><div class="code">linux-jvm6:/home/jackxiang/桌面 # netstat -atlunp&#124;grep ssh<br/>tcp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;0 0.0.0.0:22&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;0.0.0.0:*&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; LISTEN&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;6207/sshd&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <br/>tcp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;0&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;0 :::22&nbsp;&nbsp;</div><br/><br/> <br/><br/>LINUX系统下打开 ssh telnet ftp 服务并以root权限登录 ？？<br/>ssh：<br/><br/>chkconfig --list &#124; grep ssh&nbsp;&nbsp;如果是off就改成on，打开ssh服务。<br/><br/>将/etc/ssh/sshd_config文件中的PermitRootLogin的值改为yes或取消前面的注释#，就可以用root远程ssh本机。<br/><br/>service sshd restart或/etc/init.d/sshd restart重启ssh服务。<br/><br/>=========================================================================<br/><br/>telnet：<br/><br/>vi&nbsp;&nbsp; /etc/xinetd.d/telnet&nbsp;&nbsp;把disable=yes改成no，打开telnet服务。<br/><br/>vi&nbsp;&nbsp; /etc/securetty 添加<br/><br/>pts/0 <br/>pts/1<br/><br/>或 vm&nbsp;&nbsp; /etc/securetty /etc/securetty.bak&nbsp;&nbsp; 就可以用root远程telnet本机。<br/><br/>因为telnet是xinetd进程的子进程，所以/etc/init.d/xinetd restart 或 service xinetd restart 重启telnet服务。<br/><br/>=========================================================================<br/><br/>ftp：<br/><br/>vi&nbsp;&nbsp; /etc/xinetd.d/gssftp&nbsp;&nbsp;把disable=yes改成no，打开ftp服务。<br/><br/>把server_args&nbsp;&nbsp;&nbsp;&nbsp; = -l -a&nbsp;&nbsp;改成&nbsp;&nbsp;server_args&nbsp;&nbsp;&nbsp;&nbsp; = -l&nbsp;&nbsp;把 -a 去掉 就可以用root远程ftp本机。<br/><br/>因为gssftp是xinetd进程的子进程，所以/etc/init.d/xinetd restart 或 service xinetd restart 重启gssftp服务。<br/><br/>=========================================================================<br/><br/><br/>本文来自CSDN博客，转载请标明出处：http://blog.csdn.net/qq8276564/archive/2009/02/17/3901596.aspx<br/><br/>如何修改Linux ssh端口22和禁止ROOT远程SSH登录???<br/><br/><br/>&nbsp;&nbsp;如何修改Linux ssh端口22和禁止ROOT远程SSH登录<br/>&nbsp;&nbsp;&nbsp;&nbsp;Linux修改ssh端口22<br/>&nbsp;&nbsp;&nbsp;&nbsp;vi /etc/ssh/ssh_config<br/>&nbsp;&nbsp;&nbsp;&nbsp;vi /etc/ssh/sshd_config<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;然后修改为port 8888<br/>&nbsp;&nbsp;&nbsp;&nbsp;以root身份service sshd restart （redhat as3）<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;使用putty，端口8888<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;Linux下SSH默认的端口是22，为了安全考虑，现修改SSH的端口为1433，修改方法如下 ：<br/>&nbsp;&nbsp;&nbsp;&nbsp;/usr/sbin/sshd -p 1433<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;为增强安全<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;先增加一个普通权限的用户：<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;#useradd uploader<br/>&nbsp;&nbsp;&nbsp;&nbsp;#passwd uploader<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;//设置密码<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;生产机器禁止ROOT远程SSH登录：<br/>&nbsp;&nbsp;&nbsp;&nbsp;#vi /etc/ssh/sshd_config<br/>&nbsp;&nbsp;&nbsp;&nbsp;把<br/>&nbsp;&nbsp;&nbsp;&nbsp;PermitRootLogin yes<br/>&nbsp;&nbsp;&nbsp;&nbsp;改为<br/>&nbsp;&nbsp;&nbsp;&nbsp;PermitRootLogin no<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;重启sshd服务<br/>&nbsp;&nbsp;&nbsp;&nbsp;#service sshd restart<br/>&nbsp;&nbsp;&nbsp;&nbsp;远程管理用普通用户uploader登录，然后用 suroot 切换到root用户拿到最高权限。<br/><br/>本文来自: IT知道网(http://www.itwis.com) 详细出处参考：http://www.itwis.com/html/os/linux/20080531/1624.html<br/><br/>
]]>
</description>
</item><item>
<link>http://jackxiang.com/post//#blogcomment</link>
<title><![CDATA[[评论] 如何查看linux中的ssh端口开启状态]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://jackxiang.com/post//#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>