修改Centos7.6的遠(yuǎn)程SSH端口號(hào)是提高系統(tǒng)安全性的重要措施。本文將指導(dǎo)您完成這一過程,包括修改配置文件、調(diào)整防火墻設(shè)置和配置SELinux。
修改SSH配置文件
打開終端,使用root權(quán)限編輯SSH配置文件:
sudo vi /etc/ssh/sshd_config
找到"#Port 22"這一行,去掉注釋符號(hào)#,將22改為您想要的端口號(hào),例如2222:
Port 2222
更新防火墻規(guī)則
Centos7.6使用firewalld作為默認(rèn)防火墻。需要開放新端口并關(guān)閉舊端口:
sudo firewall-cmd --permanent --add-port=2222/tcp
sudo firewall-cmd --permanent --remove-port=22/tcp
sudo firewall-cmd --reload
配置SELinux
如果您的系統(tǒng)啟用了SELinux,需要允許新的SSH端口:
sudo semanage port -a -t ssh_port_t -p tcp 2222
重啟SSH服務(wù)
應(yīng)用更改后,重啟SSH服務(wù):
sudo systemctl restart sshd
測試新端口
在斷開當(dāng)前連接之前,請?jiān)谛陆K端中測試新端口是否可以正常連接:
ssh -p 2222 user@your_server_ip
完成這些步驟后,您的Centos7.6系統(tǒng)將使用新的SSH端口。請記得更新所有使用SSH連接到此服務(wù)器的客戶端配置。定期更改SSH端口可以顯著提高系統(tǒng)的安全性,減少被惡意攻擊的風(fēng)險(xiǎn)。