修改SSH默认端口,使SSH连接更安全

以CentOS7.9为例:

1、修改配置文件

vi /etc/ssh/sshd_config

2、远程电脑可连接,暂时将SELinux关闭

bash 复制代码
# 查询状态
getenforce
# 关闭
setenforce 0
# 开启
setenforce 1 

3、SELinux设置(如果启用),semanage管理工具安装

  • 查询默认安装包通过yum
bash 复制代码
yum provides semanage 
  • 安装
bash 复制代码
yum -y install policycoreutils-python-2.5-34.el7.x86_64   el 不是1 
  • 查询semanage ssh 已开设端口
bash 复制代码
semanage port -l | grep ssh
  • 增加新端口
bash 复制代码
semanage port -a -t ssh_port_t -p tcp 2200
  • 删除端口
bash 复制代码
semanage port -d -t ssh_port_t -p tcp 2200

3、防火墙端口设置(如果启用)

bash 复制代码
# 防火墙端口设置开始---------------
#增加端口
firewall-cmd --zone=public --add-port=2200/tcp --permanent
#查看已加端口
firewall-cmd --zone=public --list-ports
#使新增端口生效
firewall-cmd --reload
# 防火墙端口设置结束---------------

4、重启sshd服务

bash 复制代码
systemctl restart sshd

5、设置路由器映射外网端口,内网和外网一致即可。通过远程外网并用新的端口可访问SSH

bash 复制代码
# Terminal工具
# ssh连接
ssh -p 2200 [email protected]
# scp上传文件
scp -P 2200 ./test.txt [email protected]:/home/mydir
# scp下载文件
scp -P 2200 [email protected]:/home/mydir/test.txt ./

# 第三方可视化连接工具,略。。。
相关推荐
想躺在地上晒成地瓜干23 分钟前
树莓派超全系列教程文档--(24)本地化设置、SSH及配置防火墙
linux·ssh·树莓派·raspberrypi·树莓派教程
SlientICE37 分钟前
TCP是什么?不需要!使用ESP32网络层直接通信!
网络·单片机·网络协议·tcp/ip
zhongtianhulian2 小时前
中天智能装备有限公司的托盘式立库有哪些安全保护措施?
安全·云计算
小李超勇的..2 小时前
SOME/IP
网络·网络协议·tcp/ip
appcanLiYunLong3 小时前
Webrtc让浏览器实现无服务器中转的安全私密聊天
安全·serverless·webrtc
EasyDSS3 小时前
WebRTC实时通话EasyRTC嵌入式音视频通信SDK,构建智慧医疗远程会诊高效方案
大数据·网络·网络协议·音视频
左灯右行的爱情3 小时前
计算机网络-传输层基础概念
网络·计算机网络·php
群联云防护小杜3 小时前
隐藏源站IP与SD-WAN回源优化:高防架构的核心实践
网络·分布式·网络协议·tcp/ip·安全·架构·ddos
老马啸西风4 小时前
Neo4j GDS-09-neo4j GDS 库中路径搜索算法实现
网络·数据库·算法·云原生·中间件·neo4j·图数据库
Go高并发架构_王工4 小时前
基于 GoFrame 框架的电子邮件发送实践:优势、特色与经验分享
网络·经验分享·golang