CentOS 7修改SSH端口号的图文教程

CentOS 7修改SSH端口号的图文教程

一般SSH 默认端口是22,但从安全方面考虑,建议修改默认端口号。那么。怎么修改SSH端口号呢?本文主要为大家分享在CentOS 7修改SSH端口号的图文教程。供大家参考。

SSH端口取值访问0-65535(即2的16次方),0-1024是系统使用的端口,我们可以使用端口范围:1025-65535。

1。为了安全起见。我们先备份SSH端口配置文件:

# cp /etc/ssh/ssh_config /etc/ssh/ssh_config.bak

# cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak

2。修改端口配置文件:

# vi /etc/ssh/sshd_config

取消Port 22前的#注释,并在下面添加一行Port 2000 (建议先保留22端口,等新端口可以登录再去掉)。

CentOS 7修改SSH端口号的图文教程

3。重启sshd服务:

# service sshd restart

Stopping sshd: [ OK ]

Starting sshd: [ OK ]

4。查看下监听端口:

# netstat -antpl |grep 2000

# netstat -antpl |grep ssh

CentOS 7修改SSH端口号的图文教程

4。开启防火墙端口

# vi /etc/sysconfig/iptables

CentOS 7修改SSH端口号的图文教程

添加一行:

-A INPUT -p tcp -m state –state NEW -m tcp –dport 2000 -j ACCEPT

然后:

# service iptables restart

这样就OK了。

注:如果您服务器使用的是默认防火墙firewalld

添加2000端口

# firewall-cmd –permanent –add-port=2000/tcp

重启防火墙(修改配置后需要重启防火墙)

# firewall-cmd –reload

查看端口是否开放

# firewall-cmd –query-port=2000/tcp

5。最后再次尝试使用2000端口是否可以成功登录服务器。如果可以正常登录。就可以执行下面操作:

我们可以修改/etc/ssh/sshd_config 删除Port 22 行,在/etc/sysconfig/iptables 中删除-A INPUT -p tcp -m state –state NEW -m tcp –dport 22 -j ACCEPT来关闭22端口以此来达到安全。

如果修改端口号后有出现报错。提示:error:Bind to port

需要检查下是否是selinux的问题。如果是。可以关了selinux

# vi /etc/selinux/config

将selinux改成disable 【SELINUX=disable】

CentOS 7修改SSH端口号的图文教程

重启服务即可在CentOS 7下成功修改SSH端口号。

更多服务器知识文章推荐:
分享到 :
相关推荐

高防服务器常见的线路有哪些(高防服务器常见的线路有哪些类型)

相信大家对高防服务器已经有一定的了解。高防服务器就是针对这些攻击而产生的一种防攻击的...

新手站长怎样租网站服务器(新手站长怎样租网站服务器呢)

新手站长怎样租网站服务器?现在很多人想要自己搭建服务器。但是对于新手来说。想要挑选一...

国内的cdn能免备案使用么(国内cdn加速免备案)

中国有免备案空间的cdn节点吗?国内免备案的cdn节点能够挑选澳门连接点。由于cdn...

国内服务器不限流量好在哪(不限流量的服务器)

在租用国内服务器时。我们通常会听到有限流量和无限流量。以及超大带宽。IP资源丰富等关...

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注