目录
一、编辑sshd配置
二、重启sshd
三、防火墙开放端口
四、重启防火墙
五、测试连接
六、防火墙关闭22端口
前言:ssh登录的默认端口是22,如果不修改默认端口的话,会不安全,默认端口会遭到攻击,为了安全要修改一下远程登录端口。
因为我的服务器遭黑客攻击了,密码很快就被破解了,然后我的服务器直接废了。
一、编辑sshd配置
首先登录远程服务器,编辑sshd配置,修改默认的端口,执行命令:
vi /etc/ssh/sshd_config
找到 #Port 22 一段,在下一行添加 Port 2022,保存并退出,2022就是你要更换的端口号。
二、重启sshd
systemctl restart sshd
系统没有任何提示表示成功
三、防火墙开放端口
firewall-cmd --zone=public --add-port=2022/tcp --permanent
显示success表示成功
–zone=public表示作用域为公共的
–add-port=2022/tcp添加tcp协议的端口端口号为2022
–permanent永久生效,如果没有此参数,则只能维持当前服务生命周期内,重新启动后失效;
四、重启防火墙
systemctl restart firewalld
系统没有任何提示表示成功
现在2022和22两个端口同时工作了
五、测试连接
测试连接成功后再进行下一步
六、防火墙关闭22端口
firewall-cmd --zone=public --remove-port=22/tcp --permanent
重启防火墙以生效:
systemctl restart firewalld
系统没有任何提示表示成功