【Linux Is Not Unix】Linux如何增加和修改SSH端口号

来源:互联网 发布:离线电子地图标注软件 编辑:程序博客网 时间:2024/05/16 04:44

   通过SSH连接可以远程管理Linux等设备,默认linuxssh端口是22端口,如何修改SSH默认端口,如何增加SSH端口呢?,下面给大家演示一下。

工具:

Xshell

Linux虚拟机

SSH是个啥?

SSH 为 Secure Shell

由 IETF 的网络工作小组(Network Working Group)所制定;

SSH 是建立在应用层和传输层基础上的一种安全协议。

SSH传输数据是加密的,可以有效防止传输过程被截取数据保障安全。

SSH的数据是经过压缩的,所以可以加快传输的速度

具体步骤:

第一步:首先查看一下当前linux是否已经安装SSH软件包。

使用 rpm -qa|grep ssh。如果没有安装执行yum install ssh


第二步:确认ssh服务已经开启。

使用cat /etc/redhat-release


第三步:找到SSh服务配置文件路径一般都是在 /etc/ssh这个目录下面 sshd_config 这个文件。使用命令:

vi /etc/ssh/sshd_config


第四步:修改SSH端口号。

使用VI \vim编辑器,打开sshd_config这个文件,搜索找到 port字段。如下图


第五步:将光标定位到port  22这行 yy  然后键盘 P复制一行, insert插入编辑22端口为2222。将port 22前面的#号去掉,防止因为配置是吧,导致不能远程。设置好之后如下图,wq保存退出,表示已经增加了一个2222端口号啦


第六步:修改firewall配置。

firewall添加想要修改的ssh端口,命令:firewall-cmd --zone=public --add-port=2222/tcp--permanent


ps:permanent是保存配置,不然下次重启以后这次修改无效。如果无法执行,说明没有安装firewalld。执行:yum install firewalld。并使用systemctl start firewalld启动防火墙。 

第七步:执行命令:firewall-cmd –reload

 

第八步:查看添加端口是否成功。

如果添加成功则会显示yes,否则no

firewall-cmd --zone=public--query-port=2222/tcp


第九步:step3 修改SELinux

1)  使用以下命令查看当前SElinux允许的ssh端口:semanage port -l | grep ssh,可得知,2222端口还没被允许。


Ps:如果提示找不到命令,安装semanage:yum install policycoreutils-python

2) 添加2222端口到 SELinuxsemanage port -a -tssh_port_t -p tcp 2222

然后确认一下是否添加进去:semanage port -l | grep ssh

成功后输入如下图


第十步:重启ssh:systemctl restart sshd.service。然后测试。如果成功后可以把原来的22端口注释掉。

0 0