
نوشته اصلی توسط
dc.saeed
خیر این برای پورت اتصال به ssh هست
لطفا اول از csf پورتی رو که میخواید به sshd نسبت بدید رو باز کنید . در غیر این صورت به مشکل خواهید خورد
برای عوض کردن پور دایرکت ادمین :
nano /usr/local/directadmin/conf/directadmin.conf
پورت رو پیدا کنید و روبه روش رو تغییر بدید
سپس service directadmin restart
دقت کنید پورت جدید رو در csf باز کرده باشید
پورت ssh که در حالت معمولی 22 هست رو به هر عددی که میخام میشه تغییر داد یا فقط یک سری پورت های خاص ؟
بالفرض همون 4444 میخام تغییرش بدم قبلش باید طبق آموزش زیر (خط قرمز ) باید به اون قسمت های TCP_OUT و TCP_IN و TCP6_OUT و TCP6_IN برم و
پورت هام رو یا از روی اون اعداد انتخاب کنم یا پورت جدیدم رو بهشون اضافه کنم تا اجازه دسترسی رو صادر کنه؟
بعد اینکه این کار رو انجام دادم پورت رو تغییر داده و # اول رو بردارم درسته؟
برای مثال در قسمت Firewall Check گزینه ی TESTING mode check قرمز می باشد و برای سبز کردن آن به راهنمای رو به روی آن مراجعه میکنیم و طبق راهنما باید در قسمت ConfigServer Firewall&Security برویم و سپس روی گزینه ی Firewall Configuration کلیک کنیم.
خوب حالا وارد محیط Firewll Configuration شدیم ما باید بعضی از دستورات را به صورت 0 و 1 یا پورت و یا عدد به csf دهیم تا امنیت ما به درستی تامین کند.
توجه:اگر پورت سرور را از 22 به عدد دیگری تغییر داده اید در قسمت IPv4 Port Settings و کادر TCP_IN = ، TCP_OUT = و همینطور در قسمت IPv6 Port Settings و کادر TCP6_IN = ، TCP6_OUT = عدد 22 را پاک کرده و عدد مورد نظر خود را جایگزین نمایید.
نکته:اگر برای بار اول هست که CSF را کانفیگ میکنید و به پورت ها و کار آن ها آشنایی ندارید عدد های دیگری را پاک یا عدد دیگری را اضافه نکنید زیرا ممکن است امنیت سرور شما به خطر بیفتد.
سپس باید در کادر
TESTING = عبارت 0 را قرار دهیم و سپس در پایین صفحه گزینه ی Change را زده و سپس گزینه ی Restart csf+lfd را بزنیم تا کادر TESTING mode check سبز بشود