ssh修改端口 centos 修改ssh端口号不生效

CentOS下SSH端口怎么修改

1、修改配置文件:/etc/ssh/sshd_config,找到#port 22(如图)

2、先将Port 22前面的#号去掉,并另起一行。如定义SSH端口号为26611,则输入

Port 26611

自定义端口选择建议在万位的端口(如:10000-65535之间)

也许您会问为什么要先把port 22前面的#去掉呢?因为在配置文件中,#是Linux的注释字符。注释字符后的代码程序是不会执行的。SSH默认的(即非手动指定)端口为22,所以配置文件在默认的情况下以注释字符出现。当需要指定其它端口或多端口同时访问时,就要删掉注释符号,告知程序按照您的意愿来执行响应操作。

以上操作,手动指定SSH端口为22和26611(双端口号),保留22是为了防止个别防火墙屏蔽了其它端口导致无法连接VPS(如没单独指定22,新指定的26611端口防火墙也没放行,那么可能无法通过SSH连接VPS或服务器)。为了防止不必要问题的产生,所以要给自己保留条“后路”。

3、修改完毕后,重启SSH服务,并退出当前连接的SSH端口。(如图)

service sshd restart

4、重启完毕,尝试使用新端口登陆(如图)

连接成功,需要重新添加SSH-RSA验证,点击是(或Yes)即可。

5、若能正常访问,返回第一步,根据第二步的操作将原port 22整段删掉,再按第三步重启SSH即可。

以上步骤重启后使用默认22号端口无法进入SSH,达到目的。

更改centos系统ssh连接端口号

在操作服务器安全维护时,修改SSH连接端口号是至关重要的一步。默认情况下,CentOS系统的SSH连接端口号是22。然而,许多初学者在管理自己的服务器时,往往忽略了这一安全措施,导致服务器容易遭受攻击。以下将详细介绍如何安全地修改SSH连接端口号。

**步骤一:修改SSH配置文件**

打开SSH配置文件,通常位于`/etc/ssh/sshd_config`。在配置文件中,先保留默认的22端口号,然后添加自定义端口号,例如修改为10010。

**步骤二:防火墙设置**

确保在防火墙规则中新增了对自定义端口的开放权限。具体命令如下:

`firewall-cmd–zone=public–add-port=10010/tcp–permanent`

`firewall-cmd–reload`

**步骤三:SELinux配置**

SELinux(Security-Enhanced Linux)是一个增强安全的内核模块,用于检测系统安全违规行为。在使用自定义端口后,需进行SELinux配置以确保其安全性。

1.**安装SELinux管理工具`semanage`**(如果已安装,则跳过此步骤)

`yum provides semanage`

2.**安装`policycoreutils-python`依赖**

`yum-y install policycoreutils-python`

3.**查询当前SSH服务端口**

`semanage port-lgrep ssh`

4.**向SELinux中添加自定义端口**

`semanage port-a-t ssh_port_t-p tcp 10010`

5.**重启SSH服务**

`systemctl restart sshd.service`

**测试与验证**

在完成上述步骤后,使用自定义端口号进行SSH连接测试,以确保设置生效。

**注意事项**

对于使用阿里云或腾讯云等云服务的用户,新增的端口可能需要在云服务的网络配置中开放。通常情况下,需要在云服务控制台中添加对应的端口访问规则,确保服务器外部能够访问到新设置的端口。

centos系统怎么修改ssh默认端口号

要修改 CentOS系统的 SSH默认端口号,步骤如下:

1.首先,访问系统的 SSH配置文件,文件名为/etc/ssh/sshd_config。使用文本编辑器打开此文件,例如可以使用 vim命令:sudo vim/etc/ssh/sshd_config。

2.在/etc/ssh/sshd_config文件中,查找 Port行。这行配置了当前 SSH服务的默认端口号。默认为 22。修改该行的数字为所需的端口号。例如,将其更改为 3333。

3.保存并关闭文本编辑器。然后,执行 sudo systemctl restart ssh命令重启 SSH服务。系统会自动应用新的配置。

4.连接到 CentOS系统时,请使用新的端口号。例如,连接命令将更改为 ssh user@yourserverip:3333。这里的 user是 CentOS服务器的用户名,yourserverip是 CentOS服务器的 IP地址。

5.如果需要恢复原始端口号,只需将 Port行的数字改回默认值 22,保存并关闭配置文件。然后,重启 SSH服务,命令为 sudo systemctl restart ssh。现在,SSH服务将使用默认端口号 22。

通过这些步骤,可以安全地修改 CentOS系统上 SSH的默认端口号,从而增加服务器的安全性。记得谨慎选择新端口号,避免使用常见的或容易被猜到的端口号。

阅读剩余
THE END