介紹CentOS 7設置SSH服務以及端口的修改

2021-03-08 17:56:16 GDIDC

很多時候我們都是通過SSH 服務 來對 Linux 進行操作,而不是直接來操作Linux機器,包括對Linux服務器的操作,因此,設置SSH服務對于學習Linux來說屬于必備技能(尤其是運維人員),關于CentOS 7 對于防火墻這一塊的設置有一定的修改,新增了 firewalld 模塊,具體修改可以參考官方文檔,這里只介紹CentOS 7設置 SSH 服務以及端口的修改

1.安裝 ssh服務

root 用戶登錄機器,使用 yum 安裝 ssh 服務: yum install openssh-server

字符技術

查看安裝的 ssh 服務包:yum list instlled : grep ssh

字符技術

安裝完成之后已經可以進行ssh 登錄了,默認的ssh服務端口為 22


如果只是使用 ssh服務來練習操作虛擬機,到這里就已經可以了


下面我將介紹CentOS 7 ssh 服務的端口修改


2.修改SSH服務端口


使用 root 用戶進入 /etc/ssh/ 目錄: cd /etc/ssh/

使用 vi/vim 打開 sshd_config 文件: vim sshd_config

在修改端口之前,先添加一個端口,找到 Port 進行修改,如果沒有,可以自行添加,修改之后,進行保存;

退回到根目錄,cd

字符技術

字符技術

3.向防火墻中添加修改的端口


向防火墻中添加端口的命令為: firewall-cmd --zone=public --add-port=10086/tcp --permanent

reaload 防火墻規則: firewall-cmd --reload

查看端口是否添加成功: firewall-cmd --zone=public --query-port=10086/tcp

注意: 這里的設置是在 CentOS 7 版本下的操作 , 低于 CentOS 7的版本不支持

字符技術


4.向SELinux中添加修改的SSH端口


先安裝其依賴工具包 policycoreutils-python : yum install policycoreutils-python


在向SELinux中添加端口之前需要先安裝SELinux的管理工具 semanage (如果已經安裝了就直接到下一步) : yum provides semanage ,安裝依賴工具包 policycoreutils-python后不顯示,運行 semanage 需要先安裝其依賴工具包 policycoreutils-python

字符技術


安裝好之后,可以直接使用 semanage 命令:

字符技術

查詢當前 ssh 服務端口: semanage port -l | grep ssh


向 SELinux 中添加 ssh 端口: semanage port -a -t ssh_port_t -p tcp 10022


驗證 ssh 端口是否添加成功: semanage port -l | grep ssh


添加成功之后就可以重啟 ssh 服務了: systemctl restart sshd.service


使用新添加的端口進行登錄:


到這里 ssh 服務的端口已經修改成功!


主站蜘蛛池模板: 乌兰察布市| 武清区| 成都市| 长沙市| 咸宁市| 买车| 南平市| 太白县| 宜丰县| 海晏县| 绍兴县| 会泽县| 鄂温| 读书| 偏关县| 阳曲县| 崇明县| 抚远县| 庄河市| 广河县| 丹棱县| 长寿区| 灵宝市| 绥中县| 普安县| 浮梁县| 清涧县| 长乐市| 宜君县| 泰兴市| 高台县| 苍山县| 宁城县| 龙州县| 武威市| 崇明县| 隆回县| 隆安县| 剑川县| 彭州市| 苍溪县|