對(duì)于linux系統(tǒng)上的服務(wù),我們一般都是通過遠(yuǎn)程連接上。那么ssh的默認(rèn)端口22,如果是在外網(wǎng)的話,這樣會(huì)顯得十分不安全。所以我們要更改這個(gè)ssh端口。
1.對(duì)于已搭建好的linux服務(wù)系統(tǒng),要更改端口。
vi /etc/ssh/sshd_config
找到#Port 22這一段,這里是標(biāo)識(shí)默認(rèn)使用22端口,修改為如下:
Port 22
Port 999
然后保存退出。
在終端輸入命令:/etc/init.d/sshd restart 重新啟動(dòng)ssh服務(wù)。
這樣SSH端口將同時(shí)工作在22和999端口上。
2.現(xiàn)在編輯防火墻設(shè)置: vi /etc/syscofig/iptables,啟用999端口。
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dpor
t 999 -j ACCEPT
在終端輸入命令:/etc/init.d/iptables restart 重新啟動(dòng)防火墻的訪問規(guī)則。
現(xiàn)在使用ssh工具連接999端口。來測(cè)試是否成功。如果連接成功,則再次編輯/etc/ssh/sshd_config的設(shè)置和防火墻的端口,將里邊的Port 22刪除,然后重啟ssh服務(wù)和防火墻的訪問規(guī)則即可。
注:之所以先設(shè)置兩個(gè)端口,測(cè)試成功后再關(guān)閉一個(gè)端口,是為了防止在修改conf的過程中,萬一出現(xiàn)掉線、斷網(wǎng)、誤操作等未知情況時(shí)候,還能通過另外一個(gè)端口連接上去調(diào)試,以免發(fā)生連接不上,導(dǎo)致問題復(fù)雜。
本文出自 “濛sir的積累” 博客,轉(zhuǎn)載請(qǐng)與作者聯(lián)系!
聯(lián)系客服