W ramach moich starań, aby zmniejszyć hałas w logach i nieznacznie zmniejszyć wykrywalność (i oprócz fail2ban, umożliwiając tylko uwierzytelnianie za pomocą klucza publicznego itp.) Rutynowo zmieniam porty sshd na serwerach, które skonfigurowałem na inny port, powiedzmy 5492. Obecnie Dodaję -p 5492 do mojego polecenia ssh lub dodaję port dla każdego określonego serwera do mojego ssh_config
.
Czy istnieje sposób skonfigurowania ssh, aby próbował połączyć się zarówno z portem 22, jak i 5492, jeśli port 22 nie działa?
ssh
obecności na zewnątrz.