修改SSH默認端口是提高服務(wù)器安全性的有效方法之一。本文將指導(dǎo)您在CentOS 7系統(tǒng)上完成SSH端口的修改。
修改SSH配置文件
使用文本編輯器打開SSH配置文件:
sudo vi /etc/ssh/sshd_config
找到"#Port 22"這一行,取消注釋并修改為您想要的端口號,例如:
Port 2222
更新SELinux策略
如果您的系統(tǒng)啟用了SELinux,需要允許新端口:
sudo semanage port -a -t ssh_port_t -p tcp 2222
配置防火墻
更新防火墻規(guī)則以允許新端口:
sudo firewall-cmd --permanent --add-port=2222/tcp
sudo firewall-cmd --reload
重啟SSH服務(wù)
應(yīng)用更改并重啟SSH服務(wù):
sudo systemctl restart sshd
驗證新端口
測試新端口是否正常工作:
ssh -p 2222 user@your_server_ip
通過以上步驟,您已成功修改CentOS 7的SSH端口。記得更新您的SSH客戶端配置,使用新端口進行連接。定期更改SSH端口可以降低服務(wù)器被攻擊的風(fēng)險,提高安全性。