IT/네이버지식인

[지식인]우분투 18.04 방화벽 및 포트번호변경

송시 2022. 5. 28. 02:16
728x90

SSH포트 변경은 보안상의 이유로 종종 권유하는 편이다.

 

그런데 한편으로는 ssh 포트를 사용해야하는 서버가 DMZ 존에 있어야 할 이유가 있나?

 

만약 써야 한다면 함께 사용되어질 방화벽 정책에서 IP대역을 최소화 해서 사용하는게 22번 포트를 변경하는 것 보다 더 중요하지 않겠나 하는 생각도 든다.

 

물론 ssh 접근 포트를 변경한다는 것은 +a 의 보안 효과를 가져오는 것은 사실이지만, 여러 서버를 관리해야하는데 통일성 없이 관리되는  ssh 포트를 보면 이럴바엔 이런 생각이 들더라..

 

질문

우분투 18.04 방화벽 및 포트번호변경 문의드립니다.

 
하고자 하는 작업은 다음과 같습니다.
 
1. 잘알려진 포트인 ssh(22번)을 임의의 숫자 (ex. 56789) 로 변경하기
2. 변경한포트 (56789) 로 ssh 접속이 가능하게끔 포트 및 방화벽 열어주기(?)
 
그외 우분투는 방화벽 종류가 firewall과 ufw이 있던데 둘다 사용하는건가요?

답변

 

1. # vi /etc/ssh/sshd_config

Port 22 라고 되어있는 부분에서 앞에 #이 있다면 주석처리된 것임(#Port 22)

주석 제거 후 Port 56789 로 변경 후 저장 (:wq!)

# systemctl restart sshd

https://www.lesstif.com/lpt/ssh-22-20776114.html

2. 만약 방화벽 프로그램이 firewalld 와 ufw 둘다 존재한다면 둘중 하나는 삭제 또는 끄는게 바람직

# systemctl stop firewalld

# systemctl disable firewalld

# systemctl start ufw

# systemctl enable ufw

# ufw allow 56789

# ufw deny 22

# ufw enable

# ufw status

 

https://kin.naver.com/qna/detail.naver?d1id=1&dirId=10302&docId=396943501&page=1#answer1

728x90