linux ssh 如何将默认22端口修改为其它自定义端口

为了远程服务器的安全,很多时候我们都会将连接远程服务器的默认端口,修改为其它别人不太能猜得到的端口,比如Linux系统远程SSH的默认端口22,Windows系统远程桌面RDP的默认端口3389

配置防火墙

在防火墙过滤规则中增加一条,允许对新增的端口1919的访问:

#vi /etc/sysconfig/iptables

新增一条策略,放通端口1919:

:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 1919 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT

重启防火墙

# firewall-cmd --reload

重启 linux ssh 服务

#/etc/init.d/sshd restart

或者

#service sshd restart 

完成以上配置,就可以通过1919端口远程SSH连接linux主机了!

测试成功后,编辑SSH配置文件sshd_config把22端口注释掉即可!

更多Linux知识访问Linux官方网站查询:https://linux.org/

原创文章,作者:朋远方,如若转载,请注明出处:https://caovan.com/ruhejianglinuxyuanchengsshmoren22duankouxiugaiweizidingyiduankou-linux-ssh/.html

(0)
打赏 微信扫一扫 微信扫一扫
朋远方的头像朋远方
上一篇 2020年7月13日 下午6:09
下一篇 2020年7月14日 下午12:30

相关推荐

发表回复

登录后才能评论