本文实例讲述了CentOS6.5与CentOS7 ssh修改默认端口号的方法。分享给大家供大家参考,具体如下:
CentOS6.5ssh修改默认端口号
先查看下服务器端口号范围:
1
2
|
# sysctl -a|grep ip_local_port_range net.ipv4.ip_local_port_range = 32768 61000 |
新ssh端口号在这个范围内即可,如41134
第一步:
1
|
vi /etc/sysconfig/iptables |
找到现有的ssh那行,把22修改为新的SSH端口号41134
修改后的配置应为
1
2
3
|
-A INPUT -p tcp -m state --state NEW -m tcp --dport 41134 -j ACCEPT #service iptables save (保存防火墙配置) #service iptables restart (重启防火墙) |
第二步:
1
|
# vi /etc/ssh/sshd_config |
把Port 22行的修改为Port 41134
重启下ssh服务
1
|
#service sshd restart |
切记,第一步和第二步不可搞反,否则SSH远程连接不上。
Centos7 ssh修改默认端口号
修改ssh配置文件 /etc/ssh/sshd_config,将里面的 Port 22前面的注释去掉,将22修改为 4211
1
2
3
4
5
|
whereis ssh ssh : /usr/bin/ssh /etc/ssh /usr/share/man/man1/ssh .1.gz cd /etc/ssh ll nano sshd_config |
修改iptables 防火墙:/etc/sysconfig/iptables
1
2
3
|
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 4211 -j ACCEPT |
重启iptables
1
2
3
|
systemctl stop iptables systemctl start iptables systemctl status iptables |
重启sshd
1
|
systemctl status sshd |
希望本文所述对大家CentOS服务器维护有所帮助。
原文链接:https://blog.csdn.net/hanzheng260561728/article/details/51125316