修改SSH默认端口,使SSH连接更安全

以CentOS7.9为例:

1、修改配置文件

vi /etc/ssh/sshd_config

2、远程电脑可连接,暂时将SELinux关闭

bash 复制代码
# 查询状态
getenforce
# 关闭
setenforce 0
# 开启
setenforce 1 

3、SELinux设置(如果启用),semanage管理工具安装

  • 查询默认安装包通过yum
bash 复制代码
yum provides semanage 
  • 安装
bash 复制代码
yum -y install policycoreutils-python-2.5-34.el7.x86_64   el 不是1 
  • 查询semanage ssh 已开设端口
bash 复制代码
semanage port -l | grep ssh
  • 增加新端口
bash 复制代码
semanage port -a -t ssh_port_t -p tcp 2200
  • 删除端口
bash 复制代码
semanage port -d -t ssh_port_t -p tcp 2200

3、防火墙端口设置(如果启用)

bash 复制代码
# 防火墙端口设置开始---------------
#增加端口
firewall-cmd --zone=public --add-port=2200/tcp --permanent
#查看已加端口
firewall-cmd --zone=public --list-ports
#使新增端口生效
firewall-cmd --reload
# 防火墙端口设置结束---------------

4、重启sshd服务

bash 复制代码
systemctl restart sshd

5、设置路由器映射外网端口,内网和外网一致即可。通过远程外网并用新的端口可访问SSH

bash 复制代码
# Terminal工具
# ssh连接
ssh -p 2200 root@192.168.0.6
# scp上传文件
scp -P 2200 ./test.txt root@192.168.0.6:/home/mydir
# scp下载文件
scp -P 2200 root@192.168.0.6:/home/mydir/test.txt ./

# 第三方可视化连接工具,略。。。
相关推荐
IvanCodes18 分钟前
七、Docker核心技术:深入理解网络模式 (Bridge, Host, None, Container)
网络·docker·容器
陈皮052719 分钟前
Linux系统提权
安全
迎風吹頭髮20 分钟前
UNIX下C语言编程与实践59-UNIX TCP 数据传输:send 与 recv 函数的使用与数据处理
c语言·网络·unix
迎風吹頭髮25 分钟前
UNIX下C语言编程与实践55-TCP 协议基础:面向连接的可靠传输机制与三次握手、四次挥手
c语言·网络·unix
Digitally27 分钟前
如何处理旧 iPhone:安全地回收或重新利用
安全·ios·iphone
瀚高PG实验室1 小时前
HGDB集群(安全版)repmgr手动切换主备库
java·数据库·安全·瀚高数据库
HaSaKing_7212 小时前
二三级等保检测对比项
linux·服务器·网络
2301_793167993 小时前
网络管理部分
linux·运维·服务器·网络·php
搬砖的小码农_Sky3 小时前
Windows操作系统上`ping`命令的用法详解
运维·网络·windows
思考的笛卡尔5 小时前
密码学基础:RSA与AES算法的实现与对比
网络·算法·密码学