首页 > 系统相关 >centos7.5修改shh端口号

centos7.5修改shh端口号

时间:2022-10-29 20:12:30浏览次数:50  
标签:22 -- cmd 端口 public firewall shh centos7.5 端口号

1.修改sshd_config端口

vi /etc/ssh/sshd_config
#找到#Port 22的位置,添加22和新端口,如下:
Port 22
Port 2345
#wq保存后重启
systemctl restart sshd

2.查看系统SELinux当前的状态

#getenforce
enforcing:强制模式(临时开启)
permissive:宽容模式(临时关闭)
disabled:永久关闭
临时开启、关闭SELinux(大白话:重启后会恢复为系统配置文件中设置的状态)

#临时关闭
setenforce 0

#临时开启
setenforce 1

3.配置firewall

  • 启用防火墙、查看防火墙状态
systemctl enable firewalld
systemctl start firewalld
systemctl status firewalld
systemctl-cmd --state
  • 查看firewall当前和激活的zone
firewall-cmd --get-default-zone
firewall-cmd --get-active-zones
#显示
public
    interfaces:eth0
 #如果没有激活,激活public区域,添加所有网卡:
 firewall-cmd --set-default-zone=public
 firewall-cmd --zone=public --add-interface=eht0   #根据自己服务器,把所有网卡:eth0,eth1,enss33等全部添加
  • 为public zone开放2345端口
#防火墙中暴露22端口,防止新端口未生效
firewall-cmd --permanent --zone=public --add-port=22/tcp
firewall-cmd --permanent --zone=public --add-port=2345/tcp
firewall-cmd --reload
#查看暴露的端口
firewall-cmd --permanent --list-port
firewall-cmd --zone=public --list-all       #查看所有设置

#推出后尝试新端口连接,连接成功后禁用22端口
ssh -p 2345 root@ip
  • 禁用22端口连接
#sshd_config文件中删除22端口
vi /etc/ssh/sshd_config
    #Port 22
systemctl restart sshd
#用ss命令检查ssh监听端口,没有22证明成功
ss -tnlp | grep ssh
#防火墙移除22端口
firewall-cmd --permanent --zone=public --remove-port=22/tcp
firewall-cmd --reload
firewall-cmd --permanent --list-port

上述配置已经完毕

 

标签:22,--,cmd,端口,public,firewall,shh,centos7.5,端口号
From: https://www.cnblogs.com/zhouyisheng/p/16839452.html

相关文章

  • vue3 更改编译端口号
    在package.json文件中修改scripts"scripts":{"serve":"vue-cli-serviceserve--port80","build":"vue-cli-servicebuild","lint":"vue-cli-s......
  • 【Vue】修改默认端口号
    Vue2.Xconfig文件夹中有一个index.js其中部分内容如下,port即为端口号,在这里更改即可。   Vue3.XVue3.x中修改端口号则需要在项目根目录下创建一个vue.config.......
  • 关于linux端口号
    今天部署了大运维平台,访问telnet不通1、查看哪些端口被打开了:netstat-anp  2、确保端口未在使用netstat-na|grep:9006ss-na|grep:90063、启用端口安装......
  • cmd命令根据端口号杀进程
    1.根据端口查到进程pidnetstat–ano|findstr端口号12.使用taskkill命令杀死进程taskkill/pidpid1温馨提醒:1.执行完第一步后,命令行显示的最后一个数字就是pid;2.......
  • windows下根据端口号杀死进程
    Windows不像Linux,Unix那样,ps-ef查出端口和进程号,然后根据进程号直接kill进程。Windows根据端口号杀死进程要分三步:第一步根据端口号寻找进程号C:>netstat-aon|finds......
  • 【Apache】 修改apache端口号
    1找到apache的安装目录    通过whereisapache2查找      2 进入到/etc/apache2目录修改ports.conf文件     3然后修改/etc/apache2/sites-e......
  • Tomcat修改端口号
    Tomcat修改端口号tomcat默认端口号是8080,为了不与其他软件使用的端口冲突,可以通过tomcat配置文件server.xml修改一、找到server.xml配置文件进入tomcat安装目录,进入con......
  • Hadoop常用端口号
    端口名称Hadoop2.xHadoop3.xNameNode内部通信端口8020/90008020/9000/9820NameNodeHTTPUI500709870MapReduce查看执行任务端口80888088历史服......
  • Nginx 监听同一端口号配置多个域名
    同一台nginx服务器通过配置多个server块实现在同一端口号下监听多个域名。需要注意的是:端口号(listen)+主机名(server_name)需要在多个server中唯一,否则会报错。实现效......
  • Linux Centos7.5错误:ping外网报错Name or service not known
    问题描述:1CentOS7.5,当执行pingwww.baidu.com命令时,提示Nameorservicenotknown出现问题可能情况:1、电脑上禁用VMware相关网络服务。2、Linux中网络配置出现了错......