centos7修改远程端口

案例:centos7远程端口改为12345
**
centos6和centos7修改远程端口的主要区别就是添加防火墙规则和重启服务命令
第一步
还是一样的
修改SELinux 强制模式(enforcing)为宽容模式(permissive)
输入命令getenforce,如果输出结果为Enforcing,执行命令setenforce 0,再次getenforce查看,结果为Permissive,临时修改完成,下面是永久修改(直接关闭selinux),修改端口建议直接关闭selinux
vim /etc/selinux/config 编辑selinux配置文件,将SELINUX=enforcing这一行改为SELINUX=disabled后保存退出(:x)
这个临时修改和永久修改说明下:临时修改立刻生效,但机器关机再开机或直接重启就会失效变回原来的模式了,永久修改是在配置文件里修改,要关机重启后生效,且以后再关机重启都不会失效。(个人见解,有问题欢迎指正,(≖_≖ )反正我感觉是没毛病)

第二步
修改ssh服务的配置文件 vim /etc/ssh/sshd_config ,在#Port 22这一行下面添加Port 12345 保存退出

第三步(划重点了啊)
修改防火墙规则
firewall-cmd –zone=public –add-port=12345/tcp –permanent 会输出结果success表示成功
firewall-cmd –zone=public –query-port=12345/tcp 查看12345端口是否添加,yes为已经有,no就是没加
firewall-cmd –reload 重载防火墙规则

第四步
systemctl restart sshd 重启ssh服务

好了,现在试试使用新端口远程吧

centos7防火墙相关命令补充
命令里这个 – 要清楚是一个 – 还是两个 -,参数开头是两个,不要少打了,连接间是一个
–permanent这个参数是永久生效的意思
如果想在防火墙删某个端口,使用命令: firewall-cmd –zone=public –remove-port=某端口/tcp –permanent
查看所有打开的端口: firewall-cmd –zone=public –list-ports
————————————————
版权声明:本文为CSDN博主「鲸掉」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/xiannvbushengqi/article/details/88388964

发表评论

电子邮件地址不会被公开。 必填项已用*标注