centos 修改ssh默认端口号

本文详细介绍如何在Linux服务器上修改SSH默认端口22,包括配置/etc/ssh/sshd_config,防火墙设置,SELinux端口管理及测试步骤。

linux服务器一般默认的ssh端口号都为22,所以在大部分的使用者手中出于安全考虑就需要修改ssh的默认端口号,下面为为修改ssh默认端口号方法

一:修改/etc/ssh/sshd_config配置文件(注意:这里是sshd_config,而不是ssh_config)

1:查看ssh的默认端口号

netstat  -anp|grep ssh复制代码


2:修改/etc/ssh/sshd_config配置文件

在sshd_config文件中添加一个端口号10011(这里保留22端口,是为了放置假如配置失败的话,还可以使用22端口使用ssh登录,配置完成后,可以删除22端口)

二:防火墙配置

这里可以参考:linux之centos7防火墙基本使用

三:向SELinux中添加修改的SSH端口

在网上很多的修改ssh默认端口号的教程中都是只说到上面那一部分然后重新启动ssh服务,我是不知道他怎么实现的啊,反正我是怎么也实现不了,不管怎样配置都不起作用,ssh端口号一直是22,最后我发现了,这是由于我们需要向SELinux中添加修改的SSH端口

1:安装semanage

semanage是SELinux的管理工具,是用于向SELinux添加和修改ssh端口号

#安装依赖
yum install policycoreutils-python
#安装semanage
yum provides semanage复制代码

2:使用semanage向SELinux中添加我们刚刚添加的端口号(10011)

查询当前 ssh 服务端口:

semanage port -l | grep ssh复制代码

向 SELinux 中添加我们需要添加的ssh端口(10011):

semanage port -a -t ssh_port_t -p tcp 10011复制代码

验证 ssh 端口是否添加成功:

semanage port -l | grep ssh复制代码

重启 ssh 服务:

systemctl restart sshd.service复制代码


四:测试:

在命令行输入:

ssh root@192.168.11.201 -p 10011复制代码

如下表示可以使用10011端口登录ssh了,这时候你就可以将/etc/ssh/sshd_config文件中的22端口号配置删除,然后重启ssh服务,这时候ssh的默认端口号就改成了10011


转载于:https://juejin.im/post/5c73a444518825620677d843

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值