在启动selinux的状态下修改ssh的端口号
0.启动selinux
setenforce 1
getenforce
1.修改sshd_config的Port为2234
查看2234端口是否被占用
netstat -lntup | grep :2234
默认端口为自己的指定端口(port=2234)
vim /etc/ssh/sshd_config
2.配置修改完成后重启服务,查看服务状态
systemctl restart sshd
systemctl status sshd, sshd服务状态异常
3.查看报错日志 journalctl -xe
4.将2234配置为ssh可以使用的端口
semanage port -a -t ssh_port_t -p tcp 2234(自己设置的指定端口)
semanage port -l | grep ssh 查看并确认新增端口被修改为ssh标准端口
semanage port -l | grep 2234
5.再次重启服务查看服务状态
6.防火墙放行 2234端口
firewall-cmd --permanent --add-port=2234/tcp 防火墙需要打开非标准端口
firewall-cmd --reload 将刚配置的防火墙规则设置生效
如果是iptables的话:
iptables -L
iptables -A INPUT -s 10.0.0.1/8 -p tcp -dport 2234 -j ACCEPT
相关阅读
发表评论