centos 修改远程端口 |
10月Centos 7 修改远程端口1. 查看semanager是否安装执行下面命令:rpm -qa | grep semanager 2. 如果没有安装执行下面命令自动安装:yum -y install policycoreutils-python #semanage命令用于默认目录的安全上下文查询与修改、是用来查询与修改SELinux默认目录的安全上下文。SELinux的策略与规则管理相关命令:seinfo命令、sesearch命令、getsebool命令、setsebool命令、semanage命令。 3.修改ssh配置文件 vi /etc/ssh/sshd_config 进入配置文件后,按INS键开始编辑 找到并修改 #port = 22 删除注释号(注释号为#号),之后把数字22(默认端口号为22)修改为需要改成的端口(我这里演示修改为23333)
编辑完毕后,按ECS退出编辑 然后同时按shift键和冒号键,输入小写wq后回车保存并退出。(w为保存,q为退出)
4修改SELinux semanage port -l | grep ssh //使用以下命令查看当前SElinux 允许的ssh端口 当前显示允许的端口是默认远程端口:22.
5.添加新改的端口到SELinux semanage port -a -t ssh_port_t -p tcp 23333 //这条命令是添加新改的端口(23333改为新端口号) semanage port -l | grep ssh //这条命令查询是否添加成功
6.重启ssh服务:service sshd restart 如果显示这个,则输入 systemctl restart sshd.service 这条命令重启
7.修改firewalld系统防火墙,开放新增的端口 1)添加新端口:firewall-cmd --permanent --zone=public --add-port=新端口/tcp 显示success则成功 2)修改后重新加载firewalld防火墙:firewall-cmd --reload 显示success则成功 3)查看是否添加成功:firewall-cmd --list-ports 如图显示,我修改的23333端口添加成功,23333应显示为新增的端口
8.到这里就是修改成功了,先不关闭,再打开一个ssh远程,输入ip,新改的端口号测试能否连接成功。 Centos 6 修改远程端口1. 修改SSH远程配置文件命令:vi /etc/ssh/sshd_config 2. 进入配置文件后,按INS键开始编辑
3. 找到并修改 #port = 22 删除注释号(注释号为#号),之后把数字22(默认端口号为22)修改为需要改成的端口(我这里演示修改为23333) 编辑完毕后,按ECS退出编辑,然后同时按shift键和冒号键,输入小写wq后回车保存并退出。(w为保存,q为退出) 4重启ssh 命令:/etc/init.d/sshd restart. 4. 修改防火墙配置文件:vi /etc/sysconfig/iptables 原: -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
22修改为23333: -A INPUT -m state --state NEW -m tcp -p tcp --dport 23333 -j ACCEPT
23333为新增的端口,按ESC退出编辑 输入 :wq保存退出。 5. 重启防火墙 命令:/etc/init.d/iptables restart或者:service iptables restart
6.修改完后先不关闭,先再开一个ssh远程连接23333端口测试能否连接。 |