Linux CentOS 7.*允许或禁止root用户ssh远程登录,并将22端口更新为11111

本文介绍如何通过禁止root远程登录及更改SSH默认端口来增强服务器安全性。首先,通过编辑sshd_config文件设置禁止root直接登录;其次,通过修改端口并设置防火墙策略确保新的SSH端口可用。

1)vim /etc/ssh/sshd_config,将PermitRootLogin的值改成no,并保存

PermitRootLogin yes更改为no 

重启ssh 

systemctl restart sshd

禁止登录了, 否则就能登录

 

2)修改端口

2.1)基础

    启动: systemctl start firewalld
    查看状态: systemctl status firewalld 
    停止: systemctl disable firewalld
    禁用: systemctl stop firewalld

    查看所有打开的端口: firewall-cmd --zone=public --list-ports

2.2 基本操作

添加11111端口

firewall-cmd --zone=public --add-port=11111/tcp --permanent    (--permanent永久生效,没有此参数重启后失效)

   重新载入
    firewall-cmd --reload
    查看
    firewall-cmd --zone=public --query-port=11111/tcp
    删除
    firewall-cmd --zone=public --remove-port=22/tcp --permanent

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值