您現在的位置是:首頁 > 技術教程

Linux VPS修改 SSH 22 端口及防火墻設置

曙光曙光部落格2020-09-23 08:27:38【技術教程】

在開通VPS之後,系統默認的SSH端口是22,那些掃描窮舉密碼的,也勢必從22開始,所以,修改端口22為壹個其它的數字,是很有必要的,下面講解如何修改並在 iptables 裏開啟相應的端口:
<a href=https://sitezh.com/s/linux/ target=_blank class=infotextkey>linux</a> VPS修改 SSH 22 端口及防火墻設置
1、通過 SSH 登入,並保持 SSH 連接持續
2、運行以下命令:
vi /etc/ssh/sshd_config
3、找到並使用鍵盤下導航到 #Port 22 行(這裏是標識默認使用 22 端口)
4、按下 i 修改該行,去掉 # 並將默認的 22 修改為所需的端口(建議大於 1000)
5、修改後按下 ESC 鍵,然後輸入 :wq 回車保存並退出
6、請繼續閱讀添加防火墻例外
如果妳的系統使用 UFW(Debian/ubuntu):
sudo ufw allow 2333/tcp
如果妳的系統使用 iptables(CentOS 6):
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 2333 -j ACCEPT

service iptables save

如果妳的系統使用 firewall(CentOS 7):
firewall-cmd --add-port=2333/tcp --permanent

firewall-cmd --reload

下面測試 SSH 端口是否可訪問

首先重啟 SSH 服務:
 
service sshd restart

保持當前 SSH 終端可用,並打開新的終端,若無問題此時已可以使用 2333 作為 SSH 端口連入。

若使用新的端口無法連入,立即參照修改 SSH 端口步奏還原為默認 22 端口,並檢查問題。

文章評論

    共有條評論來說兩句吧...

    用戶名:

    驗證碼: