18

解决Linux Kali iptables开放22端口失败等一系列问题

这篇文章是针对2020年下载安装的kali系统碰到的关于 iptables开放22端口失败等一系列问题的解决办法,如果是其它系统,可以借鉴一下思路。

各种报错:

下面的错误是怎么出来的我忘了

主要思想就是想尽量少的安装其它不必要的命令,所以折腾了好一阵子。

开机启动默认会执行/etc/init.d/ 下的所有可执行文件,

所以,粗暴点,就在这个文件夹(/etc/init.d/)下加个我自己的可执行文件吧,写好shell语言,也方便我以后再折腾。 Continue reading

十一 20

Linux修改开放22等端口方法

如果是Kali版本,直接看>>Kali开启SSH远程连接或者无法连接解决方法

第一种:

01假如要改SSH的默认端口(22),那么你只要修改:/etc/ssh/sshd_config中Port 22,这里把22改成自己要设的端口就行了,不过千万别设和现已有的端口相同哦,以防造成未知后果。

02假如要限制SSH登陆的IP,那么可以如下做:

先:修改/etc/hosts.deny,在其中加入sshd:ALL

然后:修改:/etc/hosts.allow,在其中进行如下设置:sshd:192.168.0.241

这样就可以限制只有192.168.0.241的IP通过SSH登陆上LINUX机器了。当然在做为服务器方面,我都不装gnome和KDE的,而且很多东东都不装,这样增加安全系数。

第二种:

首先修改配置文件
vi /etc/ssh/sshd_config

找到#Port 22一段,这里是标识默认使用22端口,修改为如下:

Port 22
Port 50000
然后保存退出

不是一定要开两个SSH端口的,只是在linux主机是你的服务器时,防止因为未知原因造成新开设的端口不可用,而旧端口又关闭了,又没有其它可连接主机的方法,使用你无法登录主机,带来不必要的麻烦。

开启SSH服务

/etc/init.d/sshd restart

如果没有 /etc/init.d/sshd,那么就用如下命令:

/etc/init.d/ssh restart

开启SSH服务一定要使用绝对路径,有时直接用ssh restart会报错

自己可以试着来,

另一种启动SSH服务方式

先看看服务器有没有ssh

service –status-all

如果存在

[ - ]  sshd

[ - ]  ssh

可在使用

service sshd restart

或者

service ssh restart

这样SSH端口服务就启动了,如果上面设置了两个端口,那么22和50000将同时工作。

现在编辑防火墙iptable配置:

参考本站相关内容:

iptables查看、开放、删除端口、保存设置

Linux Ubuntu默认防火墙安装、启用、配置、端口、查看状态相关信息

有直接改文件的 vi /etc/sysconfig/iptables ,一是不建议,二是不同Linux发行版文件路径不同,甚至于有些发行版,在/etc下根本就没有iptables文件,那文件也不是法定的就放在那个路径,但是命令是相同的。

使用命令增加iptables规则:

iptables -A INPUT -p tcp –dport 22 -j ACCEPT

开放其它端口方法,同上

生效iptables规则
/etc/init.d/iptables restart

在这里可能会出现问题,就是说找不到/etc/init.d/iptables

或者 执行上面命令报错,

一般,如果Linux主机做为服务器使用的话,安装宝塔或者WDCP就可以,

那样就不用你这样的操作命令了,在管理后台的界面点点点就可以了。

但是,如果想折腾的,在这里卡住,实在实在没有办法了,看我的另一篇文章。

我最新碰到的问题,在今年(2020年)新安装在Hyper-V中的Kali后,就卡在这里了,最后,就只能用粗暴点的方法解决Linux Kali iptables开放22端口失败等一系列问题

现在请使用ssh工具连接50000端口,来测试是否成功。如果连接成功了,则再次编辑sshd_config的设置,将里边的Port22删除,即可。

之所以先设置成两个端口,测试成功后再关闭一个端口,是为了方式在修改conf的过程中,万一出现掉线、断网、误操作等未知情况时候,还能通过另外一个端口连接上去调试以免发生连接不上必须派人去机房,导致问题更加复杂麻烦。

第三种:

如果以上两种方法都不好使,如果你的系统是kali的,下面这种方法一定是有效的。

Kali开启SSH远程连接或者无法连接解决方法