मैं वास्तव में ssh सर्वर को कैसे बंद कर सकता हूं?


15

मैं ssh सर्वर को systemctl अक्षम ssh फिर रिबूट के साथ अक्षम करता हूं। रिबूट के बाद, मैं अभी भी ssh के माध्यम से रिमोट सर्वर में लॉग इन कर सकता हूं। मैं सर्वर की स्थिति की जाँच करने के लिए systemctl स्टेटस ssh का उपयोग करता हूँ और यह निष्क्रिय है।

$ systemctl -a | grep ssh
ssh.service                                               loaded    inactive dead      OpenBSD Secure Shell server
ssh@3-192.168.0.120:22-192.168.0.104:31079.service        loaded    active   running   OpenBSD Secure Shell server per-connection daemon (192.168.0.104:31079)
system-ssh.slice                                          loaded    active   active    system-ssh.slice
ssh.socket                                                loaded    active   listening OpenBSD Secure Shell server socket

क्या आप systemctl status sshअपने प्रश्न का आउटपुट जोड़ सकते हैं ?
फिक्समैन

यह बहुत पसंद है:● ssh.service - OpenBSD Secure Shell server Loaded: loaded (/lib/systemd/system/ssh.service; enabled; vendor preset: enabled) Active: inactive (dead) since Tue 2019-07-09 23:25:16 CST; 1s ago
codexplorer

1
इसके अतिरिक्त आपको फ़ायरवॉल पर पोर्ट 22 को ब्लॉक करना चाहिए, ताकि भले ही SSH सर्वर किसी तरह चल रहा हो, यह रिमोट से एक्सेस नहीं होगा।
dr01

जवाबों:


26

Systemd SSH सॉकेट सक्रिय है, और SSH सेवा सॉकेट-सक्रिय है। आपको सॉकेट को भी अक्षम करना होगा:

systemctl disable --now ssh.socket

वास्तव में, मेरे आर्क सिस्टम पर, sshd डेमॉन तभी चलता है जब कोई नया कनेक्शन आता है। अन्य समय में, sshd का एकमात्र उदाहरण उन प्रक्रियाओं को संभालने के लिए बंद की गई बाल प्रक्रियाएं हैं।

और देखें:


2
@spender कि Lennart Poettering का आधिकारिक ब्लॉग है, इसलिए इससे 'बेहतर' स्रोत प्राप्त करना कठिन है। निश्चित नहीं है कि आपको फ़ायरफ़ॉक्स से चेतावनी क्यों मिल रही है, लेकिन मैं नहीं हूँ
माइकल स्नूकर

1
आह, आप शायद अपने स्व-हस्ताक्षरित प्रमाण पत्र के बारे में चेतावनी प्राप्त कर रहे हैं।
मूरू

1
@spender: वास्तव में एरर मैसेज काफी भयानक है। यह आपको साइट पर निजी डेटा नहीं जमा करने के लिए कह रहा है, न कि "हैकर्स आपके [चोरी हुए: कम-आराम] डेटा को चुरा सकते हैं यदि आप साइट पर जाते हैं"। यह एक scareware / नकली-AV संदेश की तरह पढ़ता है जिसे उपयोगकर्ताओं को अनदेखा करने के लिए प्रशिक्षित किया जाना चाहिए ।
आर .. गिटहब स्टॉप हेल्पिंग आईसीई

1
अब जब Lets Encrypt का उपयोग करना इतना आसान है, तो Poettering को स्व-हस्ताक्षरित प्रमाणपत्रों के बजाय इसका उपयोग करना चाहिए। : /
मूर

5
@ मौरू ने पोएटरिंग को थोड़ा सा समय दिया - एक सीए को एक init मैनेजर में एकीकृत करने में समय लगता है ....
ivanivan
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.