更改 CentOS 7 默認(rèn)的 SSH 端口

本文是對(duì) How To Change OpenSSH Port On CentOS 7 的簡(jiǎn)單翻譯雹锣,部分內(nèi)容有更改。

一些網(wǎng)站管理員認(rèn)為心软,更改默認(rèn)為 22 的 SSH 端口號(hào)可以增強(qiáng)安全性壕吹。這是因?yàn)槊總€(gè)人都知道 SSH 默認(rèn)端口號(hào)是 22,當(dāng)然也包括黑客删铃,所以是不安全的耳贬。

將 SSH 端口號(hào)更改為 22 以外的其他值將增強(qiáng)服務(wù)器的安全性,因?yàn)閴娜瞬粫?huì)知道 SSH 通信的端口猎唁。這是一個(gè)很酷的技巧咒劲,但不會(huì)阻止那些決心闖入你服務(wù)器的人。

只需使用簡(jiǎn)單的端口掃描程序或類似工具,黑客就可以找出服務(wù)器上的所有連接端口腐魂。這是一項(xiàng)古老的技術(shù)帐偎,可能在我們今天的時(shí)間里不適用。

在我看來(lái)蛔屹,保護(hù) SSH 服務(wù)器的最佳方法是使用證書和加密實(shí)現(xiàn)無(wú)密碼登錄削樊。使用此方法,只允許已使用加密密鑰的計(jì)算機(jī)使用 SSH 協(xié)議登錄兔毒。

另一種方法是通過(guò)將該計(jì)算機(jī)的 IP 地址放到防火墻白名單中漫贞,來(lái)將防火墻配置為僅允許來(lái)自預(yù)定義計(jì)算機(jī)的 SSH 連接。其他任何東西都不會(huì)更好地增強(qiáng)您的服務(wù)器安全性育叁。

以下是更改步驟迅脐。

  1. 首先,備份 SSH 配置文件

    sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
    
  2. 開(kāi)始修改配置文件

    sudo vi /etc/ssh/sshd_config
    

    修改內(nèi)容擂红,可以把端口修改為你想要修改的值:

    這里可以在保留 22 端口的情況下仪际,先增加一個(gè)新端口,以確标侵瑁可以通過(guò)新端口連接树碱,然后再禁用掉 22 端口。

    # If you want to change the port on a SELinux system, you have to tell
    # SELinux about this change.
    # semanage port -a -t ssh_port_t -p tcp #PORTNUMBER
    #
    Port 22
    Port 2244
    #AddressFamily any
    #ListenAddress 0.0.0.0
    #ListenAddress ::
    

    保存文件变秦,在完成修改之前成榜,不要退出登錄。

  3. 默認(rèn)情況下蹦玫,SELinux 只允許端口 22 用于 SSH赎婚,現(xiàn)在需要做的是通過(guò) SELinux 啟用新創(chuàng)建的端口。執(zhí)行以下命令:

    sudo semanage port -a -t ssh_port_t -p tcp 2244
    

    如果執(zhí)行以上命令后報(bào)錯(cuò):semanage command not found樱溉,執(zhí)行這條命令來(lái)安裝 semanage

    sudo yum -y install policycoreutils-python
    

    安裝成功后挣输,再次執(zhí)行第一條命令,通過(guò) SELinux 來(lái)允許新端口福贞。

  4. 執(zhí)行以下命令允許新端口通過(guò)防火墻撩嚼。

    sudo firewall-cmd --permanent --zone=public --add-port=2244/tcp
    

    如果報(bào)錯(cuò):FirewallD is not running,表示防火墻還沒(méi)有開(kāi)啟挖帘,執(zhí)行以下命令來(lái)開(kāi)啟防火墻:

    systemctl enable firewalld
    systemctl start firewalld
    

    然后查看防火墻狀態(tài):

    systemctl status firewalld
    
    # 或者以下命令
    firewall-cmd --state
    
  5. 重新加載防火墻配置完丽。

    sudo firewall-cmd --reload
    
  6. 重啟 SSH 服務(wù)。

    sudo systemctl restart sshd.service
    

    查看 sshd 狀態(tài)拇舀,看添加的端口是否生效逻族。

    systemctl status sshd.service
    
  7. 或者通過(guò)運(yùn)行以下命令驗(yàn)證 SSH 現(xiàn)在是否在新端口上運(yùn)行。

    ss -tnlp | grep ssh
    
  8. 退出并嘗試使用新端口號(hào)登錄骄崩。

    ssh root@192.168.0.1 -p 2244
    
  9. 禁用 22 端口聘鳞。

  10. 重啟 SSH 服務(wù)薄辅。

另外,如果使用的是阿里云的 ECS搁痛,有一個(gè)安全組規(guī)則长搀,可以設(shè)置入方向和出方向的端口。這里只要在入方向里面添加上面配置的新端口即可鸡典。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末源请,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子彻况,更是在濱河造成了極大的恐慌谁尸,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,378評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件纽甘,死亡現(xiàn)場(chǎng)離奇詭異良蛮,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)悍赢,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,356評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門决瞳,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人左权,你說(shuō)我怎么就攤上這事皮胡。” “怎么了赏迟?”我有些...
    開(kāi)封第一講書人閱讀 152,702評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵屡贺,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我锌杀,道長(zhǎng)甩栈,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書人閱讀 55,259評(píng)論 1 279
  • 正文 為了忘掉前任糕再,我火速辦了婚禮量没,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘突想。我一直安慰自己殴蹄,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,263評(píng)論 5 371
  • 文/花漫 我一把揭開(kāi)白布蒿柳。 她就那樣靜靜地躺著饶套,像睡著了一般漩蟆。 火紅的嫁衣襯著肌膚如雪垒探。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書人閱讀 49,036評(píng)論 1 285
  • 那天怠李,我揣著相機(jī)與錄音圾叼,去河邊找鬼蛤克。 笑死,一個(gè)胖子當(dāng)著我的面吹牛夷蚊,可吹牛的內(nèi)容都是我干的构挤。 我是一名探鬼主播,決...
    沈念sama閱讀 38,349評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼惕鼓,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼筋现!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起箱歧,我...
    開(kāi)封第一講書人閱讀 36,979評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤矾飞,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后呀邢,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體洒沦,經(jīng)...
    沈念sama閱讀 43,469評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,938評(píng)論 2 323
  • 正文 我和宋清朗相戀三年价淌,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了申眼。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,059評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡蝉衣,死狀恐怖括尸,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情买乃,我是刑警寧澤姻氨,帶...
    沈念sama閱讀 33,703評(píng)論 4 323
  • 正文 年R本政府宣布,位于F島的核電站剪验,受9級(jí)特大地震影響肴焊,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜功戚,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,257評(píng)論 3 307
  • 文/蒙蒙 一娶眷、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧啸臀,春花似錦届宠、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 30,262評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至灯萍,卻和暖如春轧铁,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背旦棉。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 31,485評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工齿风, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留药薯,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,501評(píng)論 2 354
  • 正文 我出身青樓救斑,卻偏偏與公主長(zhǎng)得像童本,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子脸候,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,792評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容