天天看點

修改ssh遠端預設端口

1. 修改ssh配置檔案

[root@distzabbix ~]# vim /etc/ssh/sshd_config

找到第17行附近#Port 22 将#注釋去掉,再新加一行Port 4522

15 # semanage port -a -t ssh_port_t -p tcp #PORTNUMBER
 16 #
 17 Port 22
 18 Port 4522
 19 #AddressFamily any
 20 #ListenAddress 0.0.0.0
 21 #ListenAddress ::
 22
 23 # The default requires explicit activation of protocol 1
 24 #Protocol 2
 25
 26 # HostKey for protocol version 1
 27 #HostKey /etc/ssh/ssh_host_key           

儲存修改退出

2. 重新開機ssh服務

CentOS6 :

/etc/init.d/sshd restart

CentOS7 :

systemctl resatrt sshd

3.開放防火牆端口

iptables -I INPUT -p tcp --dport 4587 -j ACCEPT
service iptables save           
4. 建立視窗測試連接配接

新開視窗是為了測試4587端口是否可以正常連接配接伺服器,防止在修改conf的過程中,萬一出現掉線、斷網、誤操作等未知情況時候,還能通過另外一個端口連接配接上去調試以免發生連接配接不上必須派人去機房,導緻問題更加複雜麻煩。

如果成功則将上面ssh配置檔案中Port 22删除