linux修改ssh配置?Hi,我是聰慧蘋果8,就是江湖上人見人愛、花見花開、車見車載,土到掉榨的Linux愛好者,一起學習吧,下面我們就來聊聊關于linux修改ssh配置?接下來我們就一起去了解一下吧!
linux修改ssh配置
Hi,我是聰慧蘋果8,就是江湖上人見人愛、花見花開、車見車載,土到掉榨的Linux愛好者,一起學習吧!
Linux SSH默認監聽端口22,但是服務器開放到公網會經常被暴力登錄,建議修改SSH登錄端口。
一、使用SecureCRT 或者其他工具,登錄需要修改端口的主機。
二、修改SSH登錄端口。
- 修改/etc/ssh/sshd_config,修改ssh端口。
#vi /etc/ssh/sshd_config
找到#Port 22,取消注釋後,添加自定義的ssh端口,假設20022端口(取10000~65535,設定新的端口前,主要驗證端口是否被使用)
Port 20022
使用lsof -i:20022命令驗證端口是否被使用。
2、如果主機未關閉SELINUX和防火牆,需要設置允許新端口配置(一般華為雲主機默認已關閉selinux和防火牆)。
- 設置SELinux 。
semanage port -l|grep ssh 查看ssh端口,
如果沒有裝semanage,#yum install policycoreutils-python
執行開放20022端口
#semanage port -a -t ssh_port_t -p tcp 20022
- 防火牆開放端口。
檢查防火牆狀态:#systemctl status firewalld ,沒開就啟動 #systemctl start firewalld
添加端口: #firewall-cmd --add-port=20022/tcp --permanent
重新加載: #firewall--cmd --reload
3、重啟ssh服務。
#systemctl restart sshd
三、驗證20022端口登錄華為雲主機。
- 修改SecureCRT會話配置,調整原22端口至新端口20022。
- 查看20022端口監聽狀态。