优选主流主机商
任何主机均需规范使用

CentOS 6.5与CentOS 7如何修改SSH默认端口号:安全加固实战指南

本文实例讲述了CentOS6.5与CentOS7 ssh修改默认端口号的方法。分享给大家供大家参考,具体如下:

CentOS6.5ssh修改默认端口号

先查看下服务器端口号范围:

1 2 # sysctl -a|grep ip_local_port_range net.ipv4.ip_local_port_range = 32768  61000

新ssh端口号在这个范围内即可,如41134

第一步:

1 vi /etc/sysconfig/iptables

找到现有的ssh那行,把22修改为新的SSH端口号41134

修改后的配置应为

1 2 3 -A INPUT -p tcp -m state --state NEW -m tcp --dport 41134 -j ACCEPT #service iptables save (保存防火墙配置) #service iptables restart (重启防火墙)

第二步:

1 # vi /etc/ssh/sshd_config

把Port 22行的修改为Port 41134

重启下ssh服务

1 #service sshd restart

切记,第一步和第二步不可搞反,否则SSH远程连接不上。

Centos7 ssh修改默认端口号

修改ssh配置文件 /etc/ssh/sshd_config,将里面的 Port 22前面的注释去掉,将22修改为 4211

1 2 3 4 5 whereis ssh ssh : /usr/bin/ssh /etc/ssh /usr/share/man/man1/ssh .1.gz cd /etc/ssh ll nano sshd_config

修改iptables 防火墙:/etc/sysconfig/iptables

1 2 3 -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 4211 -j ACCEPT

重启iptables

1 2 3 systemctl stop iptables systemctl start iptables systemctl status iptables

重启sshd

1 systemctl status sshd

希望本文所述对大家CentOS服务器维护有所帮助。

未经允许不得转载:搬瓦工中文网 » CentOS 6.5与CentOS 7如何修改SSH默认端口号:安全加固实战指南