肾不好吃什么好| 亦字五行属什么| 粉碎性骨折是什么意思| 黑豚肉是什么肉| 什么牌子洗发水好| 骨钙素低是什么原因| 呆子是什么意思| 皮肤粗糙缺什么维生素| 漠视是什么意思| 肾衰竭是什么症状| 橄榄菜是什么菜| 涤棉是什么面料| 什么叫臆想症| 心烦意乱是什么意思| 嘴贱什么意思| 谷草谷丙比值偏高代表什么| 杜甫被人们称为什么| 什么相关四字成语| 双子女和什么星座最配| 老保是什么意思| 系带断裂有什么影响吗| 9月24日是什么星座| 剁椒鱼头属于什么菜系| 2021年是什么生肖| 被蜜蜂蛰了有什么好处| 奥硝唑和甲硝唑有什么区别| 糖粉和白糖有什么区别| 春运是什么意思| 驴肉不能和什么一起吃| 打喷嚏流清鼻涕吃什么药| 6月9日什么星座| 黄体功能不全是什么意思| 鱼有念什么| 孕妇吃什么长胎不长肉| 过敏性紫癜什么症状| 立冬是什么时候| 喵星人是什么意思| 什么药能提高免疫力| 叶脉是什么| 心脏缺血吃什么药| 巨蟹座女和什么座最配| 你是我的唯一什么意思| 平步青云什么意思| 放疗后吃什么恢复快| 看对眼是什么意思| 香蕉有什么好处| 露酒是什么酒| 12月28日什么星座| 心口窝疼挂什么科| 额头上长痘痘是什么原因| 淋巴细胞偏高是什么意思| 哀怨是什么意思| 火是什么意思| 漫展是干什么的| 至死不渝什么意思| 副产品是什么意思| gdp指的是什么| 平日是什么意思| 人鱼小姐大结局是什么| 大张伟的真名叫什么| 经常吃紧急避孕药有什么危害| 肝肾不足是什么意思| 什么口红好| 9月10日是什么节日| 大伽是什么意思| 脑血栓有什么症状| 干燥综合征挂什么科| 11月4号是什么星座| 梦见别人开车翻车是什么预兆| MR医学上是什么意思| 口红是什么做的| 脾胃阴虚吃什么中成药| 妈妈的弟弟的老婆叫什么| 家里为什么会有蜘蛛| 甲沟炎挂什么科| 双氢克尿噻又叫什么| 什么是高热量食物有哪些| 退位让贤是什么意思| 白色裤子配什么上衣好看| 核桃什么时候吃最好| 频繁什么意思| 心肌缺血是什么原因造成的| 归零是什么意思| 小孩便秘吃什么通便快| 火箭是干什么用的| 什么眉什么目| 放热屁是什么原因| 细菌性阴道病用什么药| 十二月九号是什么星座| 飞机选座位什么位置好| 恶心反胃想吐吃什么药| 戒指戴在食指什么意思| 苑什么意思| 胃酸分泌过多是什么原因造成的| 什么是八字生辰八字| 维生素c有什么用| 儿童红眼病用什么眼药水| coo是什么| 缺维生素b吃什么食物| 婴儿什么时候会说话| 马卡龙是什么| 叶黄素什么时间吃最好| 什么人容易怀葡萄胎| 孕早期适合吃什么水果| 贝兄念什么| 为什么女生| 暗财是什么意思| 羊下面是什么生肖| 黄痰吃什么药最好| 早上起床眼屎多是什么原因| 女人梦见鬼是什么征兆| 93年是什么命| 菲字五行属什么| 九月八号什么星座| 为什么会水肿| 985211大学是什么意思| 秋天有什么水果成熟| 西洋参什么人不能吃| 蚝油是什么做的| 刺史相当于现在什么官| 瘖什么意思| 香港代购什么东西好| 什么叫红肉| 排卵期是什么| 久站腰疼是什么原因| 什么养胃| 拍黄瓜什么意思| 拿什么东西不用手| 吃葡萄干对身体有什么好处| 耵聍是什么东西| 哦是什么意思在聊天时| 苹果醋有什么作用| 爱是个什么东西| 情人眼里出西施是什么心理效应| 鼻子毛白了是什么原因| 什么狗不咬人| 阳历8月份是什么星座| 脚真菌感染用什么药| 金国人是现在的什么人| braf基因v600e突变是什么意思| 右手心痒是什么预兆| 感染性腹泻吃什么药| 印堂发亮预兆着什么| 随访是什么意思| 火眼是什么症状| browser什么意思| 人参归脾丸适合什么人吃| 付梓什么意思| 10月7日什么星座| 01是什么生肖| 哺乳期发烧吃什么药不影响哺乳| 什么是喜欢| 浮瓜沉李什么意思| 有什么神话故事| 心律不齐吃什么食物好| 芈月是秦始皇什么人| 气血淤堵吃什么药| 柏拉图之恋是什么意思| 狗狗狂犬疫苗什么时候打| csc是什么意思| 季付是什么意思| 上夜班吃什么对身体好| 叶酸有什么作用和功效| 备孕吃什么好| 夏天适合吃什么食物| 结核阳性是什么意思| 吕布的马叫什么| 草酸对人体有什么危害| 去拉萨需要准备什么| 爱情和面包是什么意思| 灵芝孢子粉是什么| 纤维化是什么意思| 王母娘娘叫什么名字| 什么是土象星座| 多春鱼为什么全是籽| 为什么会宫寒| 男马配什么属相最好| 丝瓜烧什么好吃| 脚麻看什么科室最好| 痛风喝什么茶最好| 皮炎是什么原因引起的| 牙齿有裂纹是什么原因| 出虚汗吃什么药| 飞机什么时候开始登机| 慰安妇什么意思| 2.22什么星座| 什么叫筋膜炎| 女生的下面叫什么| 市盈率是什么意思| 养什么能清理鱼缸粪便| 睑缘炎用什么药| 皮上长小肉疙瘩是什么| pdi是什么| 为什么硬一会就软了| 虔婆是什么意思| 烹调是什么意思| 啮齿类动物什么意思| 大姨妈有血块是什么原因| 孔子是什么学派的创始人| 吃醪糟有什么好处| 叩齿是什么意思| 什么食物含维生素d| 清洁度iv是什么意思| 低密度脂蛋白胆固醇偏低是什么意思| 属猪适合佩戴什么饰品| 手脱皮用什么药| 振幅是什么意思| 5点是什么时辰| 什么样的马| 小月子可以吃什么水果| 尿酸高吃什么药降尿酸效果好| 道德绑架是什么意思| 脚心抽筋是什么原因引起的| 什么居什么业| 你喜欢我什么| 5月3号是什么星座| 原教旨主义是什么意思| 啤酒兑什么饮料好喝| 鸭锁骨是什么部位| 纨绔子弟什么意思| 董小姐是什么意思| 做梦梦到别人死了是什么征兆| 阴道感染用什么药| 旗舰店是什么意思| 尿毒症前兆是什么症状表现| 猫怕什么动物| 阴茎痒是什么原因| 出淤泥而不染是什么意思| 什么是手足口病| 口甜是什么原因引起的| 老人吃饭老是噎着是什么原因| 人为什么会抽筋| 金牛座和什么星座最配| 脖子左侧疼是什么原因| 婴儿打嗝是什么原因引起的| 什么是编外人员| 开除党籍有什么影响| 物以类聚人以群分什么意思| 真情流露是什么意思| 10月21号是什么星座| 什么是三高| 一什么蔷薇| 检查是否怀孕挂什么科| 喧宾夺主什么意思| 硌得慌是什么意思| 生猴子是什么意思| 为什么会流鼻血| qc是什么| 曲苑杂坛为什么停播| 舌吻什么感觉| 叶酸不能和什么一起吃| 6月18日什么星座| shark是什么牌子| 新生儿脸上有小红点带白头是什么| 狗狗产后吃什么下奶多| 精液是什么形成的| 毛峰茶属于什么茶| 妇检是检查什么| 西京医院什么科室最强| 低烧挂什么科| 长期是什么意思| 甚嚣尘上是什么意思| 为什么养鱼双数是大忌| 精神出轨什么意思| 百度
Request demo

人民日报评论员:学习宪法 尊崇宪法

How SSH port became 22

百度 据悉,全市各级各类学校及幼儿园陆续开学开园之际。

The default SSH port is 22. It is not a coincidence. This is a story of how it got that port.

When I (Tatu Ylonen first published this story in April 2017, it went viral and got about 120,000 readers in three days.

The story of getting SSH port 22

I wrote the initial version of SSH (Secure Shell) in Spring 1995. It was a time when telnet and FTP were widely used.

Anyway, I designed SSH to replace both telnet (port 23) and ftp (port 21). Port 22 was free. It was conveniently between the ports for telnet and ftp. I figured having that port number might be one of those small things that would give some aura of credibility. But how could I get that port number? I had never allocated one, but I knew somebody who had allocated a port.

The basic process for port allocation was fairly simple at that time. Internet was smaller and we were in the very early stages of the Internet boom. Port numbers were allocated by IANA (Internet Assigned Numbers Authority). At the time, that meant an esteemed Internet pioneer called Jon Postel and Joyce K. Reynolds. Among other things, Jon had been the editor of such minor protocol standards as IP (RFC 791), ICMP (RFC 792), and TCP (RFC 793). Some of you may have heard of them.

To me Jon felt outright scary, having authored all the main Internet RFCs!

Anyway, just before announcing ssh-1.0 in July 1995, I sent this e-mail to IANA:

From ylo Mon Jul 10 11:45:48 +0300 1995 From: Tatu Ylonen <ylo@cs.hut.fi>
To: Internet Assigned Numbers Authority <iana@isi.edu>
Subject: request for port number
Organization: Helsinki University of Technology, Finland
Dear Sir, I have written a program to securely log from one machine into another over an
insecure network. It provides major improvements in security and functionality over existing
telnet and rlogin protocols and implementations. In particular, it prevents IP, DNS and
outing spoofing. My plan is to distribute the software freely on the Internet and to get it
into as wide use as possible. I would like to get a registered privileged port number for
the software.

The number should preferably be in the range 1-255 so that it can be used in the WKS field
in name servers. I'll enclose the draft RFC for the protocol below. The software has been in
local use for several months, and is ready for publication except for the port number. If
the port number assignment can be arranged in time, I'd like to publish the software already
this week. I am currently using port number 22 in the beta test.

It would be great if this number could be used (it is currently shown as Unassigned in the
lists). The service name for the software is "ssh" (for Secure Shell).

Yours sincerely, Tatu Ylonen <ylo@cs.hut.fi> ... followed by protocol specification
for ssh-1.0

The next day, I had an e-mail from Joyce waiting in my mailbox:

Date: Mon, 10 Jul 1995 15:35:33 -0700 From: jkrey@ISI.EDU To: ylo@cs.hut.fi Subject: 
Re: request for port number Cc: iana@ISI.EDU
Tatu, We have assigned port number 22 to ssh, with you as the point of contact. Joyce

There we were! SSH port was 22!!!

On July 12, 1995, at 2:32am, I announced a final beta version to my beta testers at Helsinki University of Technology. At 5:23pm I announced ssh-1.0.0 packages to my beta testers. At 5:51pm on July 12, 1995, I sent an announcement about SSH (Secure Shell) to the cypherpunks@toad.com mailing list. I also posted it to a few newsgroups, mailing lists, and directly to selected people who had discussed related topics on the Internet.

 

New call-to-action

Changing the SSH port in the server

By default, the SSH server still runs in port 22. However, there are occasions when it is run in a different port. Testing use is one reason. Running multiple configurations on the same host is another. Rarely, it may also be run without root privileges, in which case it must be run in a non-privileged port (i.e., port number >= 1024).

The port number can be configured by changing the Port 22 directive in /etc/ssh/sshd_config. It can also be specified using the -p <port> option to sshd. The SSH client and sftp programs also support the -p <port> option.

Specifying SSH port number on the command line

The -p <port> option can be used to specify the port number to connect to when using the ssh command on Linux. The -P <port> (note: capital P) option can be used with SFTP and scp. The SSH port number command line setting overrides any value configured in configuration files.

Configuring SSH access through firewalls

SSH is one of the few protocols that are frequently permitted through firewalls. Unrestricted outbound SSH is very common, especially in smaller and more technical organizations. Inbound SSH is usually restricted to one or very few servers.

privileged access management

Outbound SSH

Configuring outbound SSH in a firewall is very easy. If there are restrictions on outgoing traffic at all, just create a rule that allows TCP port 22 to go out. That is all. If you want to restrict the destination addresses, you can also limit the rule to only permit access to your organization's external servers in the cloud, or to a jump server that guards cloud access.

Back-tunneling is a risk

Unrestricted outbound SSH can, however, be risky. The SSH protocol supports tunneling. The basic idea is that it is possible to have the SSH server on an external server listen to connections from anywhere, forward those back into the organization, and then make a connection to some Internal server.

This can be very convenient in some environments. Developers and system administrators frequently use it to open a tunnel that they can use to gain remote access from their home or from their laptop when they are travelling.

However, it generally violates policy and takes control away from firewall administrators and the security team. It can, for example, violate PCI, HIPAA, or NIST SP 800-53. It can be used by hackers and foreign intelligence agencies to leave backdoors into organizations

Inbound SSH access

For inbound access, there are a few practical alternatives:

  • Configure firewall to forward all connections to port 22 to a particular IP address on the internal network or DMZ.

  • Use different ports on the firewall to access different servers.

  • Only allow SSH access after you have logged in using a VPN (Virtual Private Network), typically using the IPsec protocol.

Enabling SSH access via iptables

Iptables is a host firewall built into the Linux kernel. It is typically configured to protect the server by preventing access to any ports that have not been expressly opened.

If iptables is enabled on the server, the following commands can be used to permit incoming SSH access. They must be run as root.

iptables -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT 
iptables -A OUTPUT -p tcp --sport 22 -m conntrack --ctstate ESTABLISHED -j ACCEPT

If you want to save the rules permanently, on some systems that can be done with the command:

service iptables save
SSH port at firewall can permit tunneling to banks
化脓性扁桃体炎吃什么药 眼睛发炎用什么药效果好 6是什么意思网络语言 ml什么单位 湿疹是什么意思
石头记为什么叫红楼梦 一个月一个并念什么 鸡眼去医院挂什么科 雪莲果什么季节成熟 炎黄子孙是什么生肖
仪态万方是什么意思 莱字五行属什么 一个黑一个俊的右边念什么 干眼症吃什么食物好 梦见男婴儿是什么意思
早上吃什么最有营养 八百里加急是什么意思 为什么不建议割鼻息肉 高挑是什么意思 三拜九叩是什么意思
空鼻症是什么症状jiuxinfghf.com sg什么意思bjcbxg.com 公元500年是什么朝代hcv8jop6ns8r.cn 木薯粉是什么粉hcv7jop6ns0r.cn 泰迪哼哼唧唧表示什么hcv7jop9ns5r.cn
c13阳性是什么意思hcv8jop9ns0r.cn bred是什么意思hcv9jop7ns9r.cn 维生素c什么时候吃最好hcv8jop7ns4r.cn 颈椎病应该挂什么科hcv8jop6ns8r.cn 鲈鱼吃什么huizhijixie.com
在家做什么赚钱hcv9jop5ns7r.cn 空代表什么生肖hcv8jop0ns5r.cn 宝宝感冒流鼻涕吃什么药hcv7jop9ns0r.cn 头疼呕吐吃什么药hcv8jop3ns2r.cn 一个火一个宣念什么hcv8jop9ns7r.cn
心脏下边是什么器官hcv9jop1ns8r.cn 什么叫通勤hcv8jop7ns7r.cn 少将相当于什么级别hcv7jop4ns5r.cn 花五行属什么hanqikai.com 一开车就犯困是什么原因hcv7jop9ns3r.cn
百度