centos7 修改SSH端口号,提高服务器的安全程度

前言:众所周知SSH默认的端口是22,因此有很多不法分子就会去攻击22端口,因此获取一些服务器信息,当密码过于简单,就会被攻破,将会造成损失,为了加大安全隐患,而提出修改SSH端口号,当不法分子无法猜测到端口号就将无法攻击。因而保证了服务器的安全。开启某服务或软件的端口,要从该服务或软件监听的端口(多以修改配置文件为主),SeLinux和防火墙(FireWall)的安全策略下手。1.修改SS...
摘要由CSDN通过智能技术生成

前言:
众所周知SSH默认的端口是22,因此有很多不法分子就会去攻击22端口,因此获取一些服务器信息,当密码过于简单,就会被攻破,将会造成损失,为了加大安全隐患,而提出修改SSH端口号,当不法分子无法猜测到端口号就将无法攻击。因而保证了服务器的安全。
开启某服务或软件的端口,要从该服务或软件监听的端口(多以修改配置文件为主),SeLinux和防火墙(FireWall)的安全策略下手。

1.修改SSH配置文件(注意是sshd_config而不是ssh_config,多了个d)
命令

//非root用户在前面加上sudo,即sudo vim /etc/ssh/sshd_config
vim /etc/ssh/sshd_config

找到 #Port 22,去掉#号,复制一行改为你需要的端口号,以9999为例:

# If you want to change the port on a SELinux system, you have to tell
# SELinux about this change.
# semanage port -a -t ssh_port_t -p tcp #PORTNUMBER
#
Port 22
Port 9999

为什么同时开放22和9999端口,就是怕修改完成之后端口不能访问导致没法进行恢复操作。等一切测试成功后,再关闭22端口。

重启sshd服务

systemctl restart sshd.service

2.向防火墙中添加修改的端口
若防火墙未开启可忽略此操作

//添加
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值