美文网首页
【Linux】Linux下修改SSH端口及对应的iptables

【Linux】Linux下修改SSH端口及对应的iptables

作者: 嗖嗖编程 | 来源:发表于2018-10-07 09:03 被阅读0次

    一、更改SSH端口

    1.修改SSH配置文件

    vi /etc/ssh/sshd_config
    

    /Port 查找端口配置那一行,去掉22的注释,并新增一个端口先

    Port 22
    Port xxx
    

    保存并退出。

    2.重启SSH服务

    service sshd restart
    

    此时,SSH同时监听两个端口。

    二、修改防火墙配置

    1.修改iptables文件。

    vi /etc/sysconfig/iptables
    

    添加配置如下

    -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
    -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
    -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport xx -j ACCEPT
    

    2.保存并重启防火墙配置

    service iptables save
    service iptables restart
    

    三、另起终端测试新端口能否登录

    1.指定端口登录

    ssh -p xxx xxx@xxx.xxx.xxx.xxx
    

    如果可以登录,重新编辑/etc/ssh/sshd_config文件,删除22端口,重启ssh即可。

    相关文章

      网友评论

          本文标题:【Linux】Linux下修改SSH端口及对应的iptables

          本文链接:https://www.haomeiwen.com/subject/mpnkaftx.html