修改SSH默认端口,使SSH连接更安全

以CentOS7.9为例:

1、修改配置文件
vi /etc/ssh/sshd_config
image.png
2、远程电脑可连接,暂时将SELinux关闭

# 查询状态
getenforce
# 关闭
setenforce 0
# 开启
setenforce 1 

3、SELinux设置(如果启用),semanage管理工具安装

  • 查询默认安装包通过yum
yum provides semanage 

image.png

  • 安装
yum -y install policycoreutils-python-2.5-34.el7.x86_64   el 不是1 

image.png

  • 查询semanage ssh 已开设端口
semanage port -l | grep ssh

image.png

  • 增加新端口
semanage port -a -t ssh_port_t -p tcp 2200
  • 删除端口
semanage port -d -t ssh_port_t -p tcp 2200

3、防火墙端口设置(如果启用)

# 防火墙端口设置开始---------------
#增加端口
firewall-cmd --zone=public --add-port=2200/tcp --permanent
#查看已加端口
firewall-cmd --zone=public --list-ports
#使新增端口生效
firewall-cmd --reload
# 防火墙端口设置结束---------------

4、重启sshd服务

systemctl restart sshd

5、设置路由器映射外网端口,内网和外网一致即可。通过远程外网并用新的端口可访问SSH

# Terminal工具
# ssh连接
ssh -p 2200 root@192.168.0.6
# scp上传文件
scp -P 2200 ./test.txt root@192.168.0.6:/home/mydir
# scp下载文件
scp -P 2200 root@192.168.0.6:/home/mydir/test.txt ./

# 第三方可视化连接工具,略。。。

相关推荐

  1. centos ssh 默认端口 修改

    2024-01-12 15:58:01       39 阅读
  2. SSH和交换机端口安全概述

    2024-01-12 15:58:01       14 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-01-12 15:58:01       16 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-12 15:58:01       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-12 15:58:01       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-12 15:58:01       18 阅读

热门阅读

  1. LNMP平台对接redis服务

    2024-01-12 15:58:01       25 阅读
  2. 力扣(leetcode)第541题反转字符串II(Python)

    2024-01-12 15:58:01       35 阅读
  3. [BUG] docker: unknown server OS: .

    2024-01-12 15:58:01       31 阅读
  4. 力扣labuladong一刷day59天动态规划

    2024-01-12 15:58:01       25 阅读
  5. SpringSecurity入门demo(四)授权

    2024-01-12 15:58:01       37 阅读
  6. AttributeError: ‘str‘ object has no attribute ‘spilt‘

    2024-01-12 15:58:01       26 阅读
  7. 实名核验、企业工商、生活常用等API分享

    2024-01-12 15:58:01       31 阅读