Administrator
发布于 2022-01-06 / 329 阅读
0
0

Centos7-修改ssh远程端口

Centos7-修改ssh远程端口

1、查看ssh的默认端口号

netstat -anp|grep ssh

图片11.png

2、修改/etc/ssh/sshd_config配置文件

vi /etc/ssh/sshd_config

图片12.png

3、在防火墙中打开修改ssh对应后对应的端口

#(--permanent永久生效,没有此参数重启后失效) #开启10011端口
firewall-cmd --zone=public --add-port=10011/tcp --permanent
	
#重新载入
firewall-cmd --reload
	
#检查端口是否开放
firewall-cmd --zone=public --list-ports

4、向SELinux中添加修改的SSH端口

安装semanage  semanage是SELinux的管理工具,是用于向SELinux添加和修改ssh端口号

#安装依赖
yum install policycoreutils-python

#安装semanage
yum provides semanage
使用semanage向SELinux中添加我们刚刚添加的端口号(10011)

#查询当前 ssh 服务端口:
semanage port -l | grep ssh

#向 SELinux 中添加我们需要添加的ssh端口(10011):
semanage port -a -t ssh_port_t -p tcp 10011

#验证 ssh 端口是否添加成功:
semanage port -l | grep ssh

#重启 ssh 服务:
systemctl restart sshd.service

5、测试,在命令行输入:

ssh root@192.168.11.201 -p 10011

评论