CentOS 7 SSH修改端口號(hào)操作指南
準(zhǔn)備工作
確保擁有root權(quán)限或sudo執(zhí)行權(quán)限,準(zhǔn)備一個(gè)1024-65535之間的可用端口號(hào)。
修改SSH配置文件
使用文本編輯器打開SSH配置文件:
vi /etc/ssh/sshd_config
找到#Port 22
配置項(xiàng),刪除注釋符號(hào)并修改端口:
Port 2222
保存文件后退出編輯器。
SELinux策略調(diào)整
若系統(tǒng)啟用SELinux,需執(zhí)行以下命令授權(quán)新端口:
semanage port -a -t ssh_port_t -p tcp 2222
防火墻配置更新
在firewalld中添加新端口并重載規(guī)則:
firewall-cmd --permanent --add-port=2222/tcp
firewall-cmd --reload
服務(wù)重啟與驗(yàn)證
重啟SSH服務(wù)使配置生效:
systemctl restart sshd
通過新端口測(cè)試遠(yuǎn)程連接,確認(rèn)成功后移除舊端口防火墻規(guī)則。
注意事項(xiàng)
- 測(cè)試階段保持原22端口開放
- 避免使用常見服務(wù)端口
- 定期檢查SSH登錄日志