更改SSH默认端口/配置防火墙规则/工具安装

更改SSH默认端口

#第一步 添加ssh端口   说明:先保留22端口  如果新设置端口可以正常登录再删除默认22端口
vim /etc/ssh/sshd_config

在这里插入图片描述

# 第二步 重启ssh服务  注意:查询防火墙状态可以关闭防火墙或者开放2520端口
systemctl restart sshd.service
# 第三步 如果无法远程连接  原因:服务器操作系统为centOS7
[root@localhost ~]# getenforce
Enforcing
#解决方法
①关闭selinux,修改配置文件
vi /etc/selinux/config
设置SELinux为disable
SELINUX=disabled
保存退出,重启服务器,远程连接正常。
②使用以下命令查看当前SElinux允许的ssh端口:
semanage port -l | grep ssh
添加2520端口到SELinux
semanage port -a -t ssh_port_t -p tcp 2520
然后确认一下是否添加进去
semanage port -l | grep ssh
如果成功会输出
ssh_port_t tcp 2520, 22
重启ssh
systemctl restart sshd.service

配置防火墙规则

#启动防火墙
systemctl start firewalld.service
#关闭防火墙
systemctl stop firewalld.service
#重启防火墙
systemctl restart firewalld.service
#查看防火墙状态
systemctl status firewalld.service
#设置开机启动防火墙
systemctl enable firewalld.service
#设置开机不启动防火墙
systemctl disable firewalld.service

#查看防火墙的状态
firewall-cmd --state 
# 开启
service firewalld start
# 重启
service firewalld restart
# 关闭
service firewalld stop
# 查看防火墙开发端口及信息
firewall-cmd --list-all
# 查询端口是否开放
firewall-cmd --query-port=8080/tcp
# 开放80端口
firewall-cmd --permanent --add-port=80/tcp 或
firewall-cmd --zone=public --add-port=80/tcp --permanent
# 移除端口
firewall-cmd --permanent --remove-port=8080/tcp
#重启防火墙(修改配置后要重启防火墙)
firewall-cmd --reload
# 参数解释
1、firwall-cmd:是Linux提供的操作firewall的一个工具;
2、--permanent:表示设置为持久;
3、--add-port:标识添加的端口;

添加用户命令

# 添加用户命令  sudo adduser 用户名
# 删除用户命令  sudo userdel 用户名
# 配置用户使用sudo命令 sudo vim /etc/sudoers

CentOS7安装工具汇总

#安装压缩包
yum install -y unzip zip  

#安装vim
#第一步:查看是否安装 如果没有安装进行第二步
rpm -qs|grep vim 
#第二步:安装vim     
yum -y install vim*
#第三步:查看版本    
vim -v
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值