佳木斯湛栽影视文化发展公司

主頁 > 知識庫 > CentOS系統(tǒng)中怎么修改默認SSH端口?

CentOS系統(tǒng)中怎么修改默認SSH端口?

熱門標簽:外呼線路 記事本 網(wǎng)站建設(shè) 呼叫中心解決方案 IT外包 太平洋壽險電話營銷 呼叫外包 人工座席

現(xiàn)在網(wǎng)絡(luò)掃描和攻擊越來越多,很多黑客用程序在不停的掃描網(wǎng)絡(luò)服務(wù)器常用的端口,所以我們一定要給自己的linux VPS做好基礎(chǔ)的安全措施,今天先來說一下如何修改centOS默認端口。

默認的centOS默認端口是22,時間久了你會找到很多日志文件,這是掃描攻擊留下的錯誤日志。那么今天我們要做的就是改成只有自己知道的數(shù)字,這樣降低了被掃描到的幾率,也就等于提高了安全性。

1、登陸SSH修改配置文件,輸入如下命令

vi /etc/ssh/sshd_config

會出現(xiàn)如下提示,大家能夠看到#port 22,代表默認端口22。按下鍵盤的a,vi命令中a是編輯,你按下a之后進入編輯狀態(tài),這時候可以用鍵盤的上下鍵移動綠色光標并用鍵盤的delete鍵刪除前面的#號了。

小提示:為什么要先把port 22前面的 # 去掉呢?因為在配置文件中,# 是linux的注釋,凡是#后的代碼都不會執(zhí)行。而SSH默認的端口為22,所以配置文件在默認的情況下以#出現(xiàn)。當(dāng)你需要更改為其它端口或添加多端口同時SSH訪問時,就要刪掉注釋符號,讓程序能夠執(zhí)行你的命令。

2、如下圖按回車另起一行手動添加12366端口(自定義端口建議選擇5位數(shù)端口如:10000-65535之間 ),保留22是為了防止防火墻屏蔽了其它端口導(dǎo)致無法連接VPS,比如你注釋了端口22,新添加的12366端口防火墻也沒放行,那么恭喜你給自己挖坑了,可能下次你就無法通過SSH連接VPS了。為了防止這種尷尬的情況發(fā)生,就要給自己留條后路,等到新端口可以正常連接SSH了,再刪除22端口也不遲。

這時候按鍵盤的“ESC”鍵退出當(dāng)前狀態(tài),再輸入“:wq”命令保存退出。

3、以上修改完后,重啟SSH服務(wù),并退出當(dāng)前連接的SSH端口。命令如下:

service sshd restart

4、SSH軟件里面把22端口改成12366端口再連接VPS試試看。在Xshell中點擊文件,打開,彈出“會話”窗口,修改端口號為12366。

然后保存、連接,這時候悲催的發(fā)現(xiàn)連不上VPS了,分析了一下是因為沒有把12366端口添加到VPS的防火墻里面導(dǎo)致的,好在剛才給自己留了后門!所以再重復(fù)上面第四步把Xshell的端口號改回到22,登陸到VPS上面。

5、現(xiàn)在要做的是把12366端口添加到防火墻列表里面去。Vi編輯器打開防火墻列表的命令如下:

vi /etc/sysconfig/iptables

按下鍵盤的a,進入vi命令的編輯狀態(tài),回車另起一行使用上下鍵和delete鍵配合添加12366端口。不需要明白那些命令是什么意思,照著22端口原樣輸入一遍,只把端口從22改為12366就可以了,注意linux是區(qū)分大小寫的。

添加新端口之后,按下鍵盤的“ESC”退出當(dāng)前狀態(tài),再輸入:“:wq”命令保存退出。

6、修改了防火墻列表之后也得重啟一下防火墻,命令如下:

service iptables restart

7、現(xiàn)在輸入防火墻狀態(tài)查看命令如下

service iptables status

如下圖防火墻規(guī)則里面已經(jīng)有12366端口了。

8、現(xiàn)在重復(fù)上面第4步里面的修改SSH軟件端口的步驟,改為12366端口,連接VPS。彈出提示中選擇“接受并保存”,以后再連接VPS就不會有這個提示了。

當(dāng)新端口能正常登陸后,重復(fù)上面第一步的操作,把剛才留的后門22端口刪除掉。然后按照上面第三步的命令重啟SSH。

今天的主題是修改centOS的默認端口,但是涉及到的命令挺多,下面總結(jié)一下。

vi編輯器的簡單應(yīng)用,a是編輯,:wq是保存并退出,鍵盤“ESC”按鍵是退出當(dāng)前狀態(tài)。鍵盤的上下鍵和delete鍵刪除添加。

編輯SSH配置文件的命令:vi  /etc/ssh/sshd_config

重啟SSH的命令:service sshd restart

查看防火墻狀態(tài)命令:service iptables status

編輯防火墻列表的命令:vi /etc/sysconfig/iptables

重啟防火墻命令:service iptables restart

在輸入命令的時候需要注意linux是區(qū)分大小寫的。

魏艾斯博客希望大家通過本教程不但能掌握如何修改centOS端口的方法,還能了解一下相關(guān)的命令,同時熟悉linux中vi編輯器的簡單命令。

相關(guān)推薦:

CentOS如何設(shè)置各種代理上網(wǎng)?

centos怎么將圖形界面切換到命令行?

標簽:那曲 泰安 那曲 淮北 延安 綏化 常州 山南

巨人網(wǎng)絡(luò)通訊聲明:本文標題《CentOS系統(tǒng)中怎么修改默認SSH端口?》,本文關(guān)鍵詞  ;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 收縮
    • 微信客服
    • 微信二維碼
    • 電話咨詢

    • 400-1100-266
    德兴市| 济源市| 时尚| 措勤县| 辽阳市| 永新县| 万源市| 嘉定区| 余庆县| 红河县| 兴业县| 郁南县| 大埔县| 额济纳旗| 新蔡县| 湘阴县| 南通市| 西宁市| 东港市| 龙南县| 建德市| 凌海市| 景东| 龙州县| 宣武区| 玛纳斯县| 永修县| 丰顺县| 榕江县| 通许县| 沂南县| 乾安县| 蓝田县| 垫江县| 达孜县| 永新县| 公安县| 武清区| 姚安县| 诏安县| 株洲县|