CentOS7如何设置新用户登录,并设置端口

Linux用默认端口和root权限用户,在被攻击后容易导致异常,为了保证安全,一般将默认端口禁用,并设置新用户及端口。

设置新用户

1.设置用户名

useradd xxx(xxx为你设置的用户名)

2.设置密码

passwd xxx(xxx为你设置的密码)

3.为用户赋权(必须是有赋权权限的用户才能使用sudo指令)

sudo chown -R 用户名 文件夹路径

变更SSH配置

1.修改SSHD配置,禁止root登陆

vi /etc/ssh/sshd_config

2.修改脚本内容,查找PermitRootLogin 从yes改为no

PermitRootLogin no

3.找到#Port,把22改为你需要的指定端口

Port 20202

4.重启sshd服务

service sshd restart

重启sshd可能出错,因为需要解决selinux问题

  1. 安装修改工具
yum -y install policycoreutils-python
  1. 查看当前selinux的端口
semanage port -l | grep ssh
  1. 新增端口
semanage port -a -t ssh_port_t -p tcp 20202
  1. 重启
systemctl status sshd

#展示如下
● sshd.service - OpenSSH server daemon
   Loaded: loaded (/usr/lib/systemd/system/sshd.service; enabled; vendor preset: enabled)
   Active: active (running) since Tue 2021-07-01 15:46:46 EST; 4s ago
     Docs: man:sshd(8)
           man:sshd_config(5)
 Main PID: 27128 (sshd)
   CGroup: /system.slice/sshd.service
           └─27128 /usr/sbin/sshd -D

Dec 17 20:46:46 WiseFresh-VM systemd[1]: Stopped OpenSSH server daemon.
Dec 17 20:46:46 WiseFresh-VM systemd[1]: Starting OpenSSH server daemon...
Dec 17 20:46:46 WiseFresh-VM sshd[27128]: Server listening on 0.0.0.0 port 20202.
Dec 17 20:46:46 WiseFresh-VM sshd[27128]: Server listening on :: port 20202.
Dec 17 20:46:46 WiseFresh-VM systemd[1]: Started OpenSSH server daemon.

开启端口,并关闭默认22端口

#开放端口
firewall-cmd --zone=public --add-port=20202/tcp --permanent

#关闭默认端口
firewall-cmd --zone=public --remove-port=22/tcp --permanent

#查看防火墙状态
firewall-cmd --state
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

镜云兮

打赏的都是爷~求各位爷可怜可怜

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值