CentOs中修改ssh端口号

本文介绍如何更改SSH默认端口以提高安全性,并详细解释了如何在CentOS 7及以上版本中配置firewall来允许新的SSH端口。同时提供了关闭SELinux的方法以及iptables配置的示例。
修改ssh配置文件
vim /etc/ssh/sshd_config
/Port

会找到#Port 22 删除此行# 并且修改22为你想要的ssh端口

关闭SELinux

可以通过如下命令查看SELinux是否打开

sestatus -v

如果SELinux打开需要关闭

vim /etc/selinux/config
/SELINUX

修改SELINUX=enforcing为SELINUX=disabled

配置iptables(firewall)

CentOS 7及以上iptables由firewall代替,以下是配置firewall

向防火墙中添加端口的命令为: 

firewall-cmd --zone=public --add-port=18888/tcp --permanent

重新加载防火墙规则: 

firewall-cmd --reload

查看端口是否添加成功: 

firewall-cmd --zone=public --query-port=18888/tcp

iptables配置开放端口

添加端口18888通过iptables

iptables -A INPUT -p tcp --dport 18888 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 18888 -j ACCEPT

修改入网和出网规则

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
查看修改情况
iptables -L -n
配置生效
systemctl restart sshd.service

注意:如果是远程服务器的话在配置防火墙时必须保证初始端口可以访问,在修改完ssh端口生效之后再关闭初始端口


CentOS 9系统中,如果你想要修改SSH服务的默认端口号,你需要编辑SSH的配置文件,并重启SSH服务。默认的SSH端口号22修改步骤如下: 1. 首先,打开SSH配置文件。你可以使用文本编辑器,例如`vi`或`nano`,来编辑这个文件。命令如下: ``` sudo vi /etc/ssh/sshd_config ``` 或者 ``` sudo nano /etc/ssh/sshd_config ``` 2. 在`sshd_config`文件中找到`#Port 22`这一行。你需要去掉行首的`#`(这代表注释),然后在`Port`后面指定新的端口号。例如,如果你想要设置端口号2222,那么应该是这样的: ``` Port 2222 ``` 3. 保存并关闭配置文件。如果你使用的是`vi`,可以按`ESC`键然后输入`:wq`保存并退出。如果使用`nano`,则可以使用快捷键`Ctrl + O`保存文件,然后`Ctrl + X`退出。 4. 修改完配置文件后,需要重启SSH服务以使更改生效。可以使用以下命令重启SSH服务: ``` sudo systemctl restart sshd ``` 5. 最后,确保新端口已开放。你可以使用`firewall-cmd`命令来添加新的端口到防火墙中: ``` sudo firewall-cmd --add-port=2222/tcp --permanent ``` 其中`2222`是你新设置的端口号。之后,重新加载防火墙规则以使更改生效: ``` sudo firewall-cmd --reload ``` 在进行这些更改后,你可以通过新端口访问SSH服务。注意,在修改端口并重启服务之前,确保你了解更改带来的影响,并且已经在其他地方备份了当前的配置文件,以防出现配置错误导致无法远程连接。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值