Změna ssh portu

Vyřešeno2.33K zhlédnutíVirtuální serveryport ssh
0

Dobrý den,

je možné měnit port v sshd_config na VPS ON (Ubuntu 18.04)? Když ho změním tak veškeré pokusy o ssh připojení s -p XXXX končí „Connection timed out“.

Role: Zákazník
Otázka je uzamčena pro nové odpovědi.
JŠ255861 Vybral nejlepší odpověď 29. 12. 2021
0

Dobrý den,

ano po každé úpravě sshd_config restartuji service, to platí i pro UFW který po přidání pravidla reloadnu.. Podle online nástroju i nmap tento port otevřený není, ani připojení ssh -p na tento port nefunguje.
Po přidání standartních portů jako je http a ssh 22 do UFW je na nmap vidět že toto funguje. viz obr.

Role: Zákazník
MV270050 Změnil status na publikováno 19. 10. 2021
0
43.60K Odpověď od WEDOS Internet, a.s. 0 Comments

Dobrý den,

já ale port 50223 na vašem serveru vidím jako otevřený. Napadlo mě zkusit se podívat do iptables nebo ještě jednodušeji – zkuste server vypnout a zapnout. Věřte, že kolikrát nejednodušší řešení může být to funkční. Ale to už opravdu jen zkouším.

Role: Podpora
TJ285257 Odpověděl na otázku 19. 10. 2021
0

Čistě teoreticky – to že vy ten port vidíte jako otevřený může byt tím že nmap zkoušíte uvnitř vaší firemní sítě? Ale z venčí „nějaký nadřazený prvek“ filtruje nestandartní porty? … jinak si to už nedokážu vysvětlit

Role: Zákazník
LB285258 Změnil status na publikováno 20. 10. 2021
0

Pokud ten mnou uváděný portscan viděl port 50223 jako filtered nebo closed, tak to vážně vypadá na blokaci na straně Wedosu. :/ Já mám Centos 7 s firewalld a nestandardní port pro SSH je otevřený a dostupný. Ještě mne napadá spustit tcpdump -i net_rozhrani port 50223 -nn a sledovat komunikaci + pak se zkusit z někama přihlásit nebo portscan, jestli se ta komunikace v tcpdumpu objeví. Tak bych to udělal já. 🙂

MZ61249 Odpověděl na otázku 20. 10. 2021
0

s tcpdump na portu 50223 ani ťuk jak z Portscanu tak i odemě, ale např. na 80 to normálně loguje

Role: Zákazník
LB285258 Změnil status na publikováno 20. 10. 2021
0

V tom případě se se svými závěry zkuste obrátit pomocí kontaktního formuláře na podporu, ať se na to mrknou technici. 😉

VF210650 publikoval nový komentář 21. 10. 2021