找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 3946|回复: 8

[N1盒子] flippy大神openwrt固件如何关闭ssh端口号的外网访问

[复制链接]
flippy大神openwrt固件如何关闭ssh端口号的外网访问?如果不更改ssh默认的端口号,只允许局域网上使用,如何禁止外网访问SSH服务,???固件默认22对外网开放了端口,系统日志可以查看到多个陌生ip扫描sshd服务,我想在不修改ssh默认端口号的情况下能不能禁止外网访问ssh服务?

我的恩山、我的无线 The best wifi forum is right here.
修改sshd.conf里的监听地址,
改为仅在lan的地址监听。

我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
本帖最后由 lu478gang 于 2021-5-11 11:36 编辑
gaze 发表于 2021-5-10 20:26
修改sshd.conf里的监听地址,
改为仅在lan的地址监听。

@gaze 谢谢回复  具体怎么改?
#AddressFamily any
#ListenAddress 0.0.0.0
#ListenAddress ::

本不想当伸手党 自己技术实在差
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

就是这个 #ListenAddress 0.0.0.0

改成你的内网ip就行,例如

ListenAddress 192.168.1.1
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

它缺省是在所有网卡地址上监听,

你修改后,它只在你指定的地址上监听。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
gaze 发表于 2021-5-11 14:02
它缺省是在所有网卡地址上监听,

你修改后,它只在你指定的地址上监听。

只能是Lan上的一台或某几台??能不能通过防火墙规则  改成仅局域网llAN上设备 可访问ssh   外网不能访问ssh??
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

lu478gang 发表于 2021-5-12 09:38
只能是Lan上的一台或某几台??能不能通过防火墙规则  改成仅局域网llAN上设备 可访问ssh   外网不能访问 ...

这个改完了之后,就是只能LAN上的机器访问它,WAN上的机器不能访问它啊…

因为sshd只在LAN上监听了,
不去响应WAN口的ssh接入请求了…
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

你理解错了,
sshd的这个监听地址,
指的是路由器的ip地址,

路由器一般至少有内外网络两个ip地址,
这里如果设置仅在内网地址上监听,
意思就是只接受内网的所有计算机连接ssh,不理睬别的网络的请求。


你可以 man一下 ssh
看看详细的介绍。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
@gaze  非常感谢  现在是真的明白 怎么修改了   也修改成功了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-5-5 20:29

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表