修改ssh服務的默認埠
- 2020 年 4 月 9 日
- 筆記
修改埠前需要做的事情
此步很重要,否則會出現意想不到的驚喜!!!
- 關閉selinux
- 臨時關閉
setenforce 0
- 永久關閉
vim /etc/selinux/config
->將欄位修改為disabledSELINUX=disabled
- 臨時關閉
- 關閉防火牆
- 臨時關閉
systemctl stop firewalld
- 取消開機自啟
systemctl enable firewalld
- 臨時關閉
修改ssh默認埠
用vim打開文件vim /etc/ssh/sshd_config
在Port欄位下邊寫上需要修改的埠。例如我將ssh的埠改為1234
修改好後,保存退出。重啟sshd服務systemctl restart sshd.service
防火牆放行埠
首先說一下這一步的作用,在剛剛我們修改了默認埠,那麼當開啟防火牆的時候會攔截這個埠(默認情況下),所以我們需要告訴防火牆,不要攔截我剛剛設置的那個埠。
firewall-cmd --add-port=1234/tcp --permanent
結尾的--permanent
代表永久生效。設置完成後那麼讓剛剛設置的放行規則生效firewall-cmd --reload
查看埠
查看埠很簡單,只有一條命令netstat -ntpl
小套路
在修改埠時,建議開兩個終端,留著一個終端,在另一個終端進行操作,即使手誤改錯,那麼還有一個終端可以操作虛擬機。