linux服务器通常默认的ssh端口号都为22,因此在大部分的使用者手中出于安全考虑就须要修改ssh的默认端口号,下面为为修改ssh默认端口号方法
html
一:修改/etc/ssh/sshd_config配置文件(注意:这里是sshd_config,而不是ssh_config)python
1:查看ssh的默认端口号linux
netstat -anp|grep ssh复制代码
2:修改/etc/ssh/sshd_config配置文件centos
在sshd_config文件中添加一个端口号10011(这里保留22端口,是为了放置假如配置失败的话,还能够使用22端口使用ssh登陆,配置完成后,能够删除22端口)
安全
二:防火墙配置
bash
这里能够参考:linux之centos7防火墙基本使用服务器
三:向SELinux中添加修改的SSH端口ssh
在网上不少的修改ssh默认端口号的教程中都是只说到上面那一部分而后从新启动ssh服务,我是不知道他怎么实现的啊,反正我是怎么也实现不了,无论怎样配置都不起做用,ssh端口号一直是22,最后我发现了,这是因为咱们须要向SELinux中添加修改的SSH端口tcp
1:安装semanageide
semanage是SELinux的管理工具,是用于向SELinux添加和修改ssh端口号
#安装依赖
yum install policycoreutils-python
#安装semanage
yum provides semanage复制代码
2:使用semanage向SELinux中添加咱们刚刚添加的端口号(10011)
查询当前 ssh 服务端口:
semanage port -l | grep ssh复制代码
向 SELinux 中添加咱们须要添加的ssh端口(10011):
semanage port -a -t ssh_port_t -p tcp 10011复制代码
验证 ssh 端口是否添加成功:
semanage port -l | grep ssh复制代码
重启 ssh 服务:
systemctl restart sshd.service复制代码
四:测试:
在命令行输入:
ssh root@192.168.11.201 -p 10011复制代码
以下表示能够使用10011端口登陆ssh了,这时候你就能够将/etc/ssh/sshd_config文件中的22端口号配置删除,而后重启ssh服务,这时候ssh的默认端口号就改为了10011