centos修改SSH端口

现象:为保证服务器远程连接的安全性,修改ssh远程端口从默认22端口至其他端口\n\n修改/etc/ssh/sshd_config\n\nvi /etc/ssh/sshd_config\n\n#Port 22 //这行去掉#号\n\nPort 520 //下面添加这一行\n\n重启ssh服务\n\nsystemctl restart sshd.service\n\n查看ssh状态\n\nsystemctl status sshd.service\n\n\n 使用ssh工具连接服务器失败\n\n原因:\n\n服务器操作系统版本为Centos 7\n\n[root@localhost ~]# getenforce\n \nEnforcing\n\n \n\n\n 解决方法:\n\n①关闭selinux,修改配置文件\n\nvi /etc/selinux/config\n \n设置SELinux为disable\n \nSELINUX=disabled\n\n保存退出,重启服务器,远程连接正常。\n\n②使用以下命令查看当前SElinux允许的ssh端口:\n\nsemanage port -l | grep ssh\n\n添加520端口到SELinux\n\nsemanage port -a -t ssh_port_t -p tcp 520\n\n然后确认一下是否添加进去\n\nsemanage port -l | grep ssh\n\n如果成功会输出\n\nssh_port_t tcp 520, 22\n\n重启ssh\n\nsystemctl restart sshd.service\n\n不过上述方法仅仅是在ssh中设置端口,还要在防火墙firewalld中放行端口才是\n\nCentOS 7防火墙换用Friewalld了\n\n其实跟iptable一样就命令不一样\n\n这里有个问题如果要添加范围例外端口如1000-2000\n\n语法命令如下:\n\n启用区域端口和协议组合\n\nfirewall-cmd [–zone=] --add-port=[-]/ [–timeout=]\n\n此举将启用端口和协议的组合。端口可以是一个单独的端口 或者是一个端口范围。协议可以是tcp或udp。\n\n实际命令如下:\n\nfirewall-cmd --zone=public --add-port=520/tcp --permanent \n\n执行可以成功。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值