Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 23/10/2006, à 12:36

ikvat

Changer port ssh

Hello
Je souhaite changer le port ssh.
Ex :22 -> 4351
Cela est-il un élément de sécurisation supplémentaire ?
Et si oui, comment procéder ?
Merci
Olivier

Ps, je me suis peut-être trompé de forum!

Dernière modification par ikvat (Le 23/10/2006, à 17:08)

Hors ligne

#2 Le 23/10/2006, à 12:59

Math

Re : Changer port ssh

ikvat a écrit :

Hello
Je souhaite changer le port ssh.
Ex :22 -> 4351
Cela est-il un élément de sécurisation supplémentaire ?

A mon avis : un peu, mais scanner les ports d'une machine ne prends pas beaucouup de temps, donc il sera juste un tout petit peu plus long à trouver sur quel port est votre sshd.

Si vous voulez sécuriser, je vous conseil de limiter l'entrée du port ssh (firewall) à la seule IP succeptible d'agir en ssh (dans la mesure où cela est possible)

ikvat a écrit :

Et si oui, comment procéder ?

éditer le fichier /etc/ssh/sshd_config
en modifiant cette ligne :

Port 22

par

Port 4351

puis redemarrer le service :

sudo /etc/init.d/sshd restart
ikvat a écrit :

Ps, je me suis peut-être trompé de forum!

non, je ne pense pas... :-)

Hors ligne

#3 Le 23/10/2006, à 13:01

parakalo5

Re : Changer port ssh

Bonjour Olivier,

pour changer le port ssh il faut modifier cette ligne:

# What ports, IPs and protocols we listen for
Port 22

dans le fichier de configuration du serveur ssh:
/etc/ssh/sshd_config

N'oublies pas de redemarrer le serveur ssh, de changer les permissions du firewall pour accepter les connexions par le nouveau port ( c'est tout bete mais je me suis deja retouvé sans acces ssh a cause de mon firewall)

ensuite pour la connexion par ssh il faut faire ceci:

ssh -p ( nouveau port) login@serveur

Depuis que j'ai change le port ssh je n'ai plus de tentatives de connexion via le port 22, je pense que c'est une protection de plus pour éviter les connexions de robots mais une personne  peut tres bien savoir que tu as change le port ssh apres un coup de nmap et un autre de telnet sur tous les port exotiques...

Bonne journée!
Parakalo5

Hors ligne

#4 Le 23/10/2006, à 13:04

ikvat

Re : Changer port ssh

Merci pour vos conseils.:)

Hors ligne

#5 Le 23/10/2006, à 16:50

ikvat

Re : Changer port ssh

Tout fonctionne bien.
J‘ai également désactivé la connexion via root.
Je l’ai remplacée par une connexion via un autre compte. Je remonte à root en exécutant la commande su -.
Si tout fonctionne bien avec putty, je ne parviens plus à modifier les fichiers via winscp.
Je ne trouve rien à configurer dans winscp pour que tout fonctionne à nouveau.
Merci
Olivier

Hors ligne

#6 Le 23/07/2008, à 23:55

Lukkas

Re : Changer port ssh

big_smile Dans WinSCP, change le port par défaut, 22, par ton nouveau numéro de port ssh, après WinSCP pourra se connecter à ton serveur.

J'éspère que tu as trouvé depuis le temps !:P

#7 Le 24/07/2008, à 10:34

®om

Re : Changer port ssh

Au passage, plus pratique que WinSCP sous Windows : FileZilla smile

Hors ligne

#8 Le 19/12/2009, à 21:44

lexys

Re : Changer port ssh

bonjours a tous, je sais que ce post est vieux mais il correspond exactement à mon problème.

comment changer le fichier /etc/ssh/sshd_config? j'ai réussi a le modifier, mais impossible d'enregistrer les modification car le propriétaire est "root". j'ai bien essayer de taper sudo -s dans le terminal puis d'effectuer les changement apres masi cela ne fonctionne pas.

auriez vous une solution?
merci d'avance

Hors ligne

#9 Le 19/12/2009, à 22:35

ohmbar

Re : Changer port ssh

Permet d'appliquer la mise à jour du fichier de conf

sudo service ssh reload

équivaut je pense à un

sudo kill -HUP `pidof sshd`

Dernière modification par ohmbar (Le 19/12/2009, à 22:39)

Hors ligne

#10 Le 19/12/2009, à 22:44

lexys

Re : Changer port ssh

bonsoir je te remercie de ta réponse,

mais j'avoue ne pas comprendre, mais tenté : sudo service ssh reload puis d'ouvrir le fichier de configuration en root mais sans succès. pourrais tu me détailler la manip STP?

merci

Hors ligne

#11 Le 19/12/2009, à 22:50

ohmbar

Re : Changer port ssh

Tu dis que cela ne fonctionne pas ???
peux-tu détailler STP ?

Hors ligne

#12 Le 19/12/2009, à 23:10

lexys

Re : Changer port ssh

quand j'ouvre le fichier : /etc/ssh/sshd_config, je modifie le port 22, mais je ne peut pas enregistré le fichier.
donc quand je ferme ce fichier il m'est proposer soit de fermer sans enregistrer, soit d'annuler, soit d'enregistrer sous. je choisi la troisième solution.
un message d'erreur apparait m'indiquant que le fichier est en lecture seule et me propose de le remplacer. j'accepte.
un nouveau message apparait (directement sur le fichier) m'indiquant qu'il est impossible d'enregistrer le fichier car je n'est pas les autorisations nécessaires.

j'ai tenté de taper dans un terminal sudo -s pour passer en mode root et de reprendre tout la manip depuis le début. sans succès

j'ai tenté de taper sudo service ssh reload puis de reprendre toute la manip depuis le début sans succès aussi.

une solution?

merci d'avance

Hors ligne

#13 Le 20/12/2009, à 00:46

Tha Tawa'S

Re : Changer port ssh

salut ouvre ton fichier avec les droits su :
gksudo gedit /etc/ssh/sshd_config puis enregistre.
bye.


Si tu tapes ta tete contre une cruche et que ca sonne creux... ce n est peut-etre pas la cruche qui est creuse....

Hors ligne

#14 Le 20/12/2009, à 00:51

lexys

Re : Changer port ssh

merci beaucoup sa fonctionne

Hors ligne