1000以下的端口在Linux中是有特权的。也就是说,只有根可以绑定它们。有各种原因,其中包括安全性:您知道,任何绑定这些端口的都会在服务器获取端口时在服务器上拥有根(或根提供的CAP_NET_BIND_SERVICE )。它不太可能伪装成您的应用程序。
我想把SSH移到一个晦涩的港口。这样做是很容易的,但有可能,如果被黑客入侵,一些东西可能会取代本机OpenSSH与更恶劣的东西,它可能会引起更多的问题。
出于这些原因,我希望将我的高端口指定为特权,以便只有根运行的OpenSSH实例可以绑定它。
Linux中是否有允许我这样做的机制?
发布于 2014-11-03 12:39:42
我不认为您可以更改特权端口,但是您可以使用iptables将您的高端口重定向到运行在端口22上的ssh。
我自己也没做过,但有点像:
iptables -t nat -A PREROUTING -p tcp --dport <high port number> -j REDIRECT --to-ports 22可能会起作用。
https://unix.stackexchange.com/questions/165661
复制相似问题