41
centos 修改远程端口

10月

Centos 7 修改远程端口

1.     查看semanager是否安装执行下面命令:rpm -qa | grep semanager

2.     如果没有安装执行下面命令自动安装:yum -y install policycoreutils-python

1.png #semanage命令用于默认目录的安全上下文查询与修改、是用来查询与修改SELinux默认目录的安全上下文。SELinux的策略与规则管理相关命令:seinfo命令、sesearch命令、getsebool命令、setsebool命令、semanage命令

3.修改ssh配置文件     vi /etc/ssh/sshd_config

进入配置文件后,按INS键开始编辑

2.png

找到并修改 #port = 22       删除注释号(注释号为#号),之后把数字22(默认端口号为22)修改为需要改成的端口(我这里演示修改为23333

3.png

4.png

 

编辑完毕后,按ECS退出编辑  然后同时按shift键和冒号键,输入小写wq后回车保存并退出。(w为保存,q为退出)

5.png

 

4修改SELinux

semanage port -l | grep ssh //使用以下命令查看当前SElinux 允许的ssh端口

6.png

当前显示允许的端口是默认远程端口:22.

 

5.添加新改的端口到SELinux

semanage port -a -t ssh_port_t -p tcp 23333     //这条命令是添加新改的端口(23333改为新端口号)

semanage port -l | grep ssh     //这条命令查询是否添加成功

7.png

 

6.重启ssh服务:service sshd restart 

8.png

如果显示这个,则输入 systemctl restart sshd.service 这条命令重启

 

7.修改firewalld系统防火墙,开放新增的端口

1)添加新端口:firewall-cmd --permanent --zone=public --add-port=新端口/tcp

9.png

显示success则成功

2)修改后重新加载firewalld防火墙:firewall-cmd  --reload

10.png

显示success则成功

3)查看是否添加成功:firewall-cmd --list-ports

11.png

如图显示,我修改的23333端口添加成功,23333应显示为新增的端口

 

8.到这里就是修改成功了,先不关闭,再打开一个ssh远程,输入ip,新改的端口号测试能否连接成功。

Centos 6 修改远程端口

1.     修改SSH远程配置文件命令:vi /etc/ssh/sshd_config

2.     进入配置文件后,按INS键开始编辑

12.png

 

3.     找到并修改 #port = 22 删除注释号(注释号为#号),之后把数字22(默认端口号为22)修改为需要改成的端口(我这里演示修改为23333

13.png

14.png

编辑完毕后,按ECS退出编辑,然后同时按shift键和冒号键,输入小写wq后回车保存并退出。(w为保存,q为退出)

15.png

4重启ssh  命令:/etc/init.d/sshd restart.

16.png

4.     修改防火墙配置文件:vi /etc/sysconfig/iptables

原:

-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

17.png

 

22修改为23333:

-A INPUT -m state --state NEW -m tcp -p tcp --dport 23333 -j ACCEPT


 

23333为新增的端口,按ESC退出编辑  输入 :wq保存退出。

5.     重启防火墙 命令:/etc/init.d/iptables restart或者:service iptables restart

18.png

 

6.修改完后先不关闭,先再开一个ssh远程连接23333端口测试能否连接。


这条帮助是否解决了您的问题? 已解决 未解决

提交成功!非常感谢您的反馈,我们会继续努力做到更好! 很抱歉未能解决您的疑问。我们已收到您的反馈意见,同时会及时作出反馈处理!