CentOS7設(shè)置ssh服務(wù)以及端口修改方式
很多時(shí)候我們都是通過(guò)SSH 服務(wù) 來(lái)對(duì) Linux 進(jìn)行操作,而不是直接來(lái)操作Linux機(jī)器,包括對(duì)Linux服務(wù)器的操作,因此,設(shè)置SSH服務(wù)對(duì)于學(xué)習(xí)Linux來(lái)說(shuō)屬于必備技能(尤其是運(yùn)維人員),關(guān)于CentOS 7 對(duì)于防火墻這一塊的設(shè)置有一定的修改,新增了 firewalld
模塊,具體修改可以參考官方文檔,這里只介紹CentOS 7設(shè)置 SSH 服務(wù)以及端口的修改
1.安裝 ssh服務(wù)
root 用戶登錄機(jī)器,使用 yum 安裝 ssh 服務(wù): yum install openssh-server
查看安裝的 ssh 服務(wù)包
安裝完成之后已經(jīng)可以進(jìn)行ssh 登錄了,默認(rèn)的ssh服務(wù)端口為 22
如果只是使用 ssh服務(wù)來(lái)練習(xí)操作虛擬機(jī),到這里就已經(jīng)可以了
下面我將介紹CentOS 7 ssh 服務(wù)的端口修改
2.修改SSH服務(wù)端口
使用 root 用戶進(jìn)入 /etc/ssh/
目錄: cd /etc/ssh/
使用 vi/vim 打開(kāi) sshd_config
文件: vim sshd_config
在修改端口之前,先添加一個(gè)端口,找到 Port
進(jìn)行修改
修改之后,進(jìn)行保存
3.向防火墻中添加修改的端口
向防火墻中添加端口的命令為: firewall-cmd --zone=public --add-port=10022/tcp --permanent
reaload
防火墻規(guī)則: firewall-cmd --reload
查看端口是否添加成功: firewall-cmd --zone=public --query-port=10022/tcp
注意: 這里的設(shè)置是在 CentOS 7 版本下的操作 , 低于 CentOS 7的版本不支持
4.向SELinux中添加修改的SSH端口
在向SELinux中添加端口之前需要先安裝SELinux的管理工具 semanage
(如果已經(jīng)安裝了就直接到下一步) : yum provides semanage
在這里我們看到運(yùn)行 semanage
需要先安裝其依賴(lài)工具包 policycoreutils-python
: yum install policycoreutils-python
安裝好之后,可以直接使用 semanage
命令:
查詢當(dāng)前 ssh 服務(wù)端口: semanage port -l | grep ssh
向 SELinux 中添加 ssh 端口: semanage port -a -t ssh_port_t -p tcp 10022
驗(yàn)證 ssh 端口是否添加成功: semanage port -l | grep ssh
添加成功之后就可以重啟 ssh 服務(wù)了: systemctl restart sshd.service
使用新添加的端口進(jìn)行登錄:
到這里 ssh 服務(wù)的端口已經(jīng)修改成功!
關(guān)于 CentOS 7 minimal 安裝版本的網(wǎng)絡(luò)設(shè)置,可以參考作者的上一篇文章:CentOS7 minimal 最小化安裝網(wǎng)絡(luò)設(shè)置
總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
linux文件上傳,給文件或目錄添加apache權(quán)限的方法
下面小編就為大家?guī)?lái)一篇linux文件上傳,給文件或目錄添加apache權(quán)限的方法。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2016-11-11Linux中mkdir函數(shù)與Windows中_mkdir函數(shù)的區(qū)別
這篇文章主要介紹了Linux中mkdir函數(shù)與Windows中_mkdir函數(shù)的區(qū)別的相關(guān)資料,需要的朋友可以參考下2016-01-01在Linux服務(wù)器下啟動(dòng)tomcat的三種方式
這篇文章主要介紹了在Linux服務(wù)器下啟動(dòng)tomcat的三種方式,Linux作為一種穩(wěn)定安全的服務(wù)器一直受到業(yè)界歡迎,那么如何啟動(dòng)部署在服務(wù)器上的Tomcat呢,這篇文章帶我們來(lái)了解2023-03-03CentOS 6.6服務(wù)器編譯安裝lnmp(Nginx1.6.2+MySQL5.6.21+PHP5.6.3)
這篇文章主要介紹了CentOS 6.6服務(wù)器編譯安裝lnmp(Nginx1.6.2+MySQL5.6.21+PHP5.6.3),需要的朋友可以參考下2016-10-10Linux 安裝二進(jìn)制MySQL 及 破解MySQL密碼的方法
這篇文章主要介紹了Linux 安裝二進(jìn)制MySQL 及 破解MySQL密碼的方法,本文給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2019-09-09Ubuntu設(shè)置開(kāi)機(jī)自動(dòng)掛載所有格式硬盤(pán)分區(qū)
原來(lái)那么簡(jiǎn)單,安裝下面的東東,運(yùn)行,設(shè)置,搞定!2008-09-09