centos 修改ssh默認(rèn)端口號(hào)的方法示例
linux服務(wù)器一般默認(rèn)的ssh端口號(hào)都為22,所以在大部分的使用者手中出于安全考慮就需要修改ssh的默認(rèn)端口號(hào),下面為為修改ssh默認(rèn)端口號(hào)方法
一:修改/etc/ssh/sshd_config配置文件(注意:這里是sshd_config,而不是ssh_config)
1:查看ssh的默認(rèn)端口號(hào)
netstat -anp|grep ssh
2:修改/etc/ssh/sshd_config配置文件
在sshd_config文件中添加一個(gè)端口號(hào)10011(這里保留22端口,是為了放置假如配置失敗的話,還可以使用22端口使用ssh登錄,配置完成后,可以刪除22端口)
二:防火墻配置
這里可以參考:linux之centos7防火墻基本使用
三:向SELinux中添加修改的SSH端口
在網(wǎng)上很多的修改ssh默認(rèn)端口號(hào)的教程中都是只說到上面那一部分然后重新啟動(dòng)ssh服務(wù),我是不知道他怎么實(shí)現(xiàn)的啊,反正我是怎么也實(shí)現(xiàn)不了,不管怎樣配置都不起作用,ssh端口號(hào)一直是22,最后我發(fā)現(xiàn)了,這是由于我們需要向SELinux中添加修改的SSH端口
1:安裝semanage
semanage是SELinux的管理工具,是用于向SELinux添加和修改ssh端口號(hào)
#安裝依賴 yum install policycoreutils-python #安裝semanage yum provides semanage
2:使用semanage向SELinux中添加我們剛剛添加的端口號(hào)(10011)
查詢當(dāng)前 ssh 服務(wù)端口:
semanage port -l | grep ssh
向 SELinux 中添加我們需要添加的ssh端口(10011):
semanage port -a -t ssh_port_t -p tcp 10011
驗(yàn)證 ssh 端口是否添加成功:
semanage port -l | grep ssh
重啟 ssh 服務(wù):
systemctl restart sshd.service
四:測(cè)試:
在命令行輸入:
ssh root@192.168.11.201 -p 10011
如下表示可以使用10011端口登錄ssh了,這時(shí)候你就可以將/etc/ssh/sshd_config文件中的22端口號(hào)配置刪除,然后重啟ssh服務(wù),這時(shí)候ssh的默認(rèn)端口號(hào)就改成了10011
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
相關(guān)文章
寶塔Linux面板之好用免費(fèi)的中文Linux VPS主機(jī)控制面板適合快速建站
本篇文章主要介紹了寶塔Linux面板之好用免費(fèi)的中文Linux VPS主機(jī)控制面板適合快速建站,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-07-07Linux?AMH?服務(wù)器管理面板遠(yuǎn)程訪問的操作方法
AMH?是一款基于?Linux?系統(tǒng)的服務(wù)器管理面板,它提供了一系列的功能,包括網(wǎng)站管理、FTP?管理、數(shù)據(jù)庫(kù)管理、DNS?管理、SSL?證書管理等,本文介紹在Linux?中安裝AMH面板并結(jié)合Cpolar?內(nèi)網(wǎng)穿透工具實(shí)現(xiàn)遠(yuǎn)程訪問,感興趣的朋友一起看看吧2023-11-11LINUX安全設(shè)置之關(guān)于GRUB加密圖文教程全解
關(guān)于LINUX的啟動(dòng)裝載程序GRUB加密,算是一件很平常的工作。但是今天我在網(wǎng)上查這個(gè)東西,發(fā)現(xiàn)好多人都寫的很簡(jiǎn)單,而且方法都比較過時(shí)。所以,在此我更新下GRUB加密。和大家分享下。2010-03-03CentOS 7.x NAT模式上網(wǎng)配置步驟詳解
本篇文章主要介紹了CentOS 7.x NAT模式上網(wǎng)配置步驟詳解,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2017-02-02