通过SSH连接可以远程管理Linux等设备,默认linuxssh端口是22端口,如何修改SSH默认端口,如何增加SSH端口呢?,下面给大家演示一下。
工具:
Xshell
Linux虚拟机
SSH是个啥?
SSH 为 Secure Shell
由 IETF 的网络工作小组(Network Working Group)所制定;
SSH 是建立在应用层和传输层基础上的一种安全协议。
SSH传输数据是加密的,可以有效防止传输过程被截取数据保障安全。
SSH的数据是经过压缩的,所以可以加快传输的速度
具体步骤:
第一步:首先查看一下当前linux是否已经安装SSH软件包。
使用 rpm -qa|grep ssh。如果没有安装执行yum install ssh
第二步:确认ssh服务已经开启。
使用cat /etc/redhat-release
第三步:找到SSh服务配置文件路径一般都是在 /etc/ssh这个目录下面 sshd_config 这个文件。使用命令:
vi /etc/ssh/sshd_config
第四步:修改SSH端口号。
使用VI \vim编辑器,打开sshd_config这个文件,搜索找到 port字段。如下图
第五步:将光标定位到port 22这行 yy 然后键盘 P复制一行, insert插入编辑22端口为2222。将port 22前面的#号去掉,防止因为配置是吧,导致不能远程。设置好之后如下图,wq保存退出,表示已经增加了一个2222端口号啦
第六步:修改firewall配置。
firewall添加想要修改的ssh端口,命令:firewall-cmd --zone=public --add-port=2222/tcp--permanent
ps:permanent是保存配置,不然下次重启以后这次修改无效。如果无法执行,说明没有安装firewalld。执行:yum install firewalld。并使用systemctl start firewalld启动防火墙。
第七步:执行命令:firewall-cmd –reload
第八步:查看添加端口是否成功。
如果添加成功则会显示yes,否则no
firewall-cmd --zone=public--query-port=2222/tcp
第九步:step3 修改SELinux
1) 使用以下命令查看当前SElinux允许的ssh端口:semanage port -l | grep ssh,可得知,2222端口还没被允许。
Ps:如果提示找不到命令,安装semanage:yum install policycoreutils-python
2) 添加2222端口到 SELinux:semanage port -a -tssh_port_t -p tcp 2222
然后确认一下是否添加进去:semanage port -l | grep ssh
成功后输入如下图