mercoledì 29 aprile 2009

OpenSSH cambiare la porta d'ascolto


Introduzione
Il servizio di OpenSSH (sshd) di default è in ascolto sulla porta TCP 22, è possibile modificare tale porta e, nel caso in cui siano presenti piu indirizzi IP sulla macchia, è possibile associare ad ogni IP una porta d'ascolto diversa

File di configurazione
OpenSSH ha due file di configurazioni: uno per la parte client (ssh, scp, and sftp) e l'altro per la parte server (sshd); questi file sono presenti nella cartella

/etc/ssh/

Cambiare la porta di default
Per cambiare la porta di default dobbiamo editare il file

sshd_config

e cambiare il valore della chiave Port

Port 2222

Definire una porta su ogni IP
Nel caso in cui sshd sia in esecuzione su una macchina che ha più indirizzi ip è possibile specificare per ogni ip una porta d'ascoltro diversa specificando il numero di porta subito dopo l'indirizzo ip, come nell'esempio qui sotto


ListenAddress 192.168.13.2:33
ListenAddress 172.24.3.203:44
ListenAddress 192.168.100.100

Nota: la porta d'ascolto dell'ultimo indirizzo ip sarà quella specificata nel parametro Port; il servizzio sshd nel caso in cui sia specificato almeno un indirizzo ListenAddress xxx.xxx.xxx.xxx sarà in ascolto solo su quello e non sugli altri IP assegnati alla macchina

Dopo aver editato il file /etc/ssh/sshd_config, salvatelo e riavviate sshd

Collegamenti esterni
OpenSSH Manual
Ubuntu - Guida server OpenSSH

Nessun commento:

Posta un commento