修改SSH默认端口,使SSH连接更安全

以CentOS7.9为例:

1、修改配置文件

vi /etc/ssh/sshd_config

2、远程电脑可连接,暂时将SELinux关闭

bash 复制代码
# 查询状态
getenforce
# 关闭
setenforce 0
# 开启
setenforce 1 

3、SELinux设置(如果启用),semanage管理工具安装

  • 查询默认安装包通过yum
bash 复制代码
yum provides semanage 
  • 安装
bash 复制代码
yum -y install policycoreutils-python-2.5-34.el7.x86_64   el 不是1 
  • 查询semanage ssh 已开设端口
bash 复制代码
semanage port -l | grep ssh
  • 增加新端口
bash 复制代码
semanage port -a -t ssh_port_t -p tcp 2200
  • 删除端口
bash 复制代码
semanage port -d -t ssh_port_t -p tcp 2200

3、防火墙端口设置(如果启用)

bash 复制代码
# 防火墙端口设置开始---------------
#增加端口
firewall-cmd --zone=public --add-port=2200/tcp --permanent
#查看已加端口
firewall-cmd --zone=public --list-ports
#使新增端口生效
firewall-cmd --reload
# 防火墙端口设置结束---------------

4、重启sshd服务

bash 复制代码
systemctl restart sshd

5、设置路由器映射外网端口,内网和外网一致即可。通过远程外网并用新的端口可访问SSH

bash 复制代码
# Terminal工具
# ssh连接
ssh -p 2200 root@192.168.0.6
# scp上传文件
scp -P 2200 ./test.txt root@192.168.0.6:/home/mydir
# scp下载文件
scp -P 2200 root@192.168.0.6:/home/mydir/test.txt ./

# 第三方可视化连接工具,略。。。
相关推荐
ac-er88885 分钟前
PHP弱类型安全问题
开发语言·安全·php
One_Blanks11 分钟前
渗透测试-Linux基础(1)
linux·运维·安全
易云码31 分钟前
信息安全建设方案,网络安全等保测评方案,等保技术解决方案,等保总体实施方案(Word原件)
数据库·物联网·安全·web安全·低代码
Tony聊跨境31 分钟前
独立站SEO类型及优化:来检查这些方面你有没有落下
网络·人工智能·tcp/ip·ip
Qspace丨轻空间1 小时前
气膜场馆:推动体育文化旅游创新发展的关键力量—轻空间
大数据·人工智能·安全·生活·娱乐
2403_875736871 小时前
道品科技智慧农业中的自动气象检测站
网络·人工智能·智慧城市
Suckerbin3 小时前
Hms?: 1渗透测试
学习·安全·网络安全
Tassel_YUE3 小时前
网络自动化04:python实现ACL匹配信息(主机与主机信息)
网络·python·自动化
Diamond技术流3 小时前
从0开始学习Linux——网络配置
linux·运维·网络·学习·安全·centos
Spring_java_gg3 小时前
如何抵御 Linux 服务器黑客威胁和攻击
linux·服务器·网络·安全·web安全