CentOS 開啟遠(yuǎn)程訪問
CentOS 是一種流行而強(qiáng)大的 Linux 發(fā)行版。為了更好地管理遠(yuǎn)程服務(wù)器,開啟遠(yuǎn)程訪問是非常必要的。通過以下步驟可以在 CentOS 上成功配置遠(yuǎn)程訪問,實(shí)現(xiàn)安全高效的服務(wù)器管理。
安裝和啟動(dòng) SSH 服務(wù)
在 CentOS 系統(tǒng)中,SSH 服務(wù)是實(shí)現(xiàn)遠(yuǎn)程訪問的關(guān)鍵。SSH 可以通過 OpenSSH 進(jìn)行配置。確認(rèn)系統(tǒng)中已安裝 OpenSSH,可以使用以下命令:
sudo yum install -y openssh-server
安裝完成后,使用以下命令啟動(dòng)并啟用 SSH 服務(wù):
sudo systemctl start sshd sudo systemctl enable sshd
配置防火墻規(guī)則
遠(yuǎn)程訪問需要通過網(wǎng)絡(luò),因此需要確保防火墻允許 SSH 連接??梢允褂靡韵旅顏碓O(shè)置防火墻:
sudo firewall-cmd --permanent --add-service=ssh sudo firewall-cmd --reload
上述命令將 SSH 端口(默認(rèn) 22 端口)添加到防火墻規(guī)則中,并重新加載防火墻配置以使更改生效。
修改 SSH 配置文件(可選)
增強(qiáng) CentOS 系統(tǒng)安全性的一種方法是修改 SSH 配置文件 /etc/ssh/sshd_config
??梢酝ㄟ^編輯以下參數(shù)來提高安全性:
- 更改默認(rèn)端口:找到
Port 22
,將“22”替換為其他未使用且不易猜測的端口。 - 禁用 root 用戶登錄:將
PermitRootLogin
參數(shù)值改為no
,強(qiáng)制使用普通用戶訪問。
完成修改后,需要重新啟動(dòng) SSH 服務(wù)以應(yīng)用配置的更改:
sudo systemctl restart sshd
驗(yàn)證遠(yuǎn)程訪問
完成以上配置后,就可以通過 SSH 連接遠(yuǎn)程 CentOS 服務(wù)器。在本地終端輸入命令:
ssh username@hostname -p port
其中 username
是你的用戶名,hostname
是服務(wù)器的 IP 地址或域名,port
是 SSH 服務(wù)配置的端口號。
至此,已成功在 CentOS 上開啟遠(yuǎn)程訪問。請確保定期更新系統(tǒng)和 SSH 服務(wù)以保持安全性。