Linux服务修改ssh端口号,并且处理重启ssh服务报错问题

这里我用的是华为欧拉的系统操作的,其他的系统操作可能会不同

1.修改sshd_config配置文件

 vi /etc/ssh/sshd_config

找到Port这一行,注释解开或者另外写一行都可以,修改自己需要的端口号就可以

2.重启ssh服务

systemctl restart sshd 

有些人在执行这一步的时候会报错

Job for sshd.service failed because the control process exited with error code.
See "systemctl status sshd.service" and "journalctl -xeu sshd.service" for details

这里我参考了

SSH登录失败、修改端口重启失败_ssh修改端口后启动失败-CSDN博客 

文章的解决方法2

3.错误处理

1. 搜索SELinux当前ssh的规则

semanage port -l | grep ssh

ssh服务名称,ssh_port_t,端口只允许了22端口

2.添加端口

-a选项用于添加新的允许规则,-p选项用于指定协议类型(在此为TCP或UDP),-h选项用于指定主机名,-s选项用于指定服务名称,<port number>是要添加的端口号

semanage port -a -t ssh_port_t -p tcp 2222

3.查看ssh新增端口是否成功

semanage port -l | grep ssh

在我添加完端口号之后,已经显示了我添加的端口号信息

4.删除端口号

这里我就不删除了,如果你们公司要求不能放开22端口可以删除或者添加错误端口也可以删除

 semanage port -d -t ssh_port_t -p tcp 2222

-d参数是删除端口

将-a替换成-m是修改的意思,将22端口直接变成2222端口。

3.再次重启ssh服务

systemctl restart sshd 

这次重启就没有报错了

4.修改防火墙放开端口

#开放端口

firewall-cmd --zone=public --add-port=2222/tcp --permanent 

#重新加载防火墙

firewall-cmd --reload

# 查看防火请开放的端口

firewall-cmd --list-all

执行完成后已经看到放开的端口了

至此ssh端口号已经修改成功!

### Ubuntu SSH 连接远程服务器失败的解决方案 当遇到Ubuntu系统下SSH连接远程服务器失败的情况时,可能由多种原因引起。以下是详细的排查和解决方法: #### 1. 检查网络连通性 确保本地机器能够访问目标服务器所在的网络环境。可以尝试使用`ping`命令测试与服务器之间的网络连通情况。 ```bash ping server_ip_address ``` 如果无法获得回应,则可能是由于物理线路问题或是路由配置不当造成的,需联系网络管理员确认具体情况[^2]。 #### 2. 验证SSH服务运行状况 登录到目标Linux主机上执行如下指令来验证OpenSSH Server是否正常启动以及监听指定端口(默认为TCP/22): ```bash sudo systemctl status sshd.service netstat -an | grep ':22' ``` 若发现sshd未处于活动状态或不存在相应记录,则应考虑重新安装openssh-server包并重启服务进程[^3]: ```bash sudo apt update && sudo apt install openssh-server -y sudo service ssh restart ``` #### 3. 调整防火墙设置 对于采用UFW作为防火墙管理工具的操作系统而言,在完成上述两步之后仍存在连接超时现象的话,很可能是防火墙上阻止了外部请求到达本机22号端口所致。此时可通过下面几条语句开启必要的权限授予: ```bash sudo ufw status verbose # 查看当前策略详情 sudo ufw enable # 启动防护机制 sudo ufw allow 22/tcp # 添加例外规则放行SSH流量 ``` 另外值得注意的是部分云服务商可能会额外设有安全组规则限制进出站数据流,请同步核查平台控制台内对应实例的安全属性设定项以排除潜在干扰因素. #### 4. 排除密钥认证障碍 针对基于公私钥对实现身份验证方式下的场景来说,还需留意客户端所提交的身份凭证文件(.pub)是否已被正确放置于远端用户的~/.ssh目录之下,并赋予恰当读写权限;与此同时也要保证authorized_keys文档里包含了合法有效的public key字符串内容[^1]. ```bash chmod 700 ~/.ssh/ chmod 600 ~/.ssh/* cat id_rsa.pub >> ~/.ssh/authorized_keys ``` 以上措施基本涵盖了大部分常见情形下的处理思路,具体实施过程中可根据实际报错提示灵活调整应对策略。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

LLNY_suolong

文章对你有帮助,便是最好的事情

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值