Ative a porta 443 para conexão ssh

1

Estou tentando configurar o ssh em minha porta 443, mas infelizmente não consigo fazer isso.

Aqui estão as coisas que eu tentei.

  1. Configure o daemon remoto executando o sshd na porta 443 e reiniciado o sshd serviço.

    sshd -p 443 
    
  2. Eu editei o arquivo /etc/ssh/sshd_config e adicionei a linha abaixo e reiniciei o serviço sshd.

    Port 443
    

Agora, mesmo depois de executar as etapas acima na máquina remota, se eu tentar conectar-me à porta 443 da minha máquina remota, não consegui me conectar. Isso é o que acontece quando tento conectar minha máquina remota.

ssh -v -p 443 [email protected]
OpenSSH_6.6.1, OpenSSL 1.0.1f 6 Jan 2014
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug1: Connecting to 192.168.104.167 [192.168.104.167] port 443.
debug1: connect to address 192.168.104.167 port 443: Connection refused
ssh: connect to host 192.168.104.167 port 443: Connection refused

Existe algum passo que está faltando? Como eu poderia ativar a porta 443 para aceitar conexões ssh para que eu pudesse alcançar isso ?

EDITAR

A saída do comando netstat --inet --inet6 -ln é como abaixo.

Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State     
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN    
tcp        0      0 0.0.0.0:41138           0.0.0.0:*               LISTEN    
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN    
tcp6       0      0 :::111                  :::*                    LISTEN    
tcp6       0      0 ::1:631                 :::*                    LISTEN    
tcp6       0      0 :::51578                :::*                    LISTEN 
    
por Ramesh 07.11.2014 / 03:28

1 resposta

1

Se um daemon estiver configurado para uma porta não padrão, iniciado mas não aparecer na listagem netstat , o motivo pode ser que um LSM ativo (Módulo de Segurança do Linux) como SELinux ou AppArmor proíbe que o daemon ligue para essa porta.

Portanto, verifique se esse recurso está ativo. Se sim, desative-o para teste e, se isso resolver o problema, reconfigure o LSM para que a nova porta seja permitida para esse daemon.

    
por 07.11.2014 / 05:29

Tags