zoukankan      html  css  js  c++  java
  • centos 7 修改ssh登录端口


    2018-10-11


    切换到iptables首先应该关掉默认的firewalld,然后安装iptables服务

    1、关闭firewall:

    service firewalld stop
    systemctl disable firewalld.service #禁止firewall开机启动

    2、安装iptables防火墙

    yum install iptables-services -y#安装

    3、编辑iptables防火墙配置

    vi /etc/sysconfig/iptables #编辑防火墙配置文件

    下边是一个完整的配置文件:

    Firewall configuration written by system-config-firewall
    
    Manual customization of this file is not recommended.
    
    *filter
    
    :INPUT ACCEPT [0:0]
    
    :FORWARD ACCEPT [0:0]
    
    :OUTPUT ACCEPT [0:0]
    
    -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    
    -A INPUT -p icmp -j ACCEPT
    
    -A INPUT -i lo -j ACCEPT
    
    -A INPUT -m state --state NEW -m tcp -p tcp --dport 10999 -j ACCEPT (10999是修改的ssh端口)-A INPUT -j REJECT --reject-with icmp-host-prohibited
    
    -A FORWARD -j REJECT --reject-with icmp-host-prohibited
    
    COMMIT

    :wq! #保存退出

    service iptables start #开启
    systemctl enable iptables.service #设置防火墙开机启动

    4、修改ssh默认端口

    vi /etc/ssh/sshd_config
     
    Port 10999 #将注释打开,并且将默认的端口22修改为需要的端口号
    #AddressFamily any
    #ListenAddress 0.0.0.0
    #ListenAddress ::

    重启ssh服务

    systemctl  restart sshd

    完成之后即可使用修改之后的端口登录服务器

  • 相关阅读:
    windows下Redis的安装和使用
    ansible plugins简介
    ansible roles例子
    openstack windows2012r2 glance镜像制作
    手动部署tidb(二进制包)集群
    4、ceph-deploy之配置使用对象存储
    3、ceph-deploy之配置使用文件系统
    2、ceph-deploy之配置使用RBD
    1、ceph-deploy之部署ceph集群
    ansible facts
  • 原文地址:https://www.cnblogs.com/fqxy/p/9772679.html
Copyright © 2011-2022 走看看