如何更改Linux系统ssh远程服务端口登录配置

我们都知道Linux的默认管理账户是root,远程连接的默认端口是22,这是通常有点网络经验的人都知道的。自然我们为了网络云服务器系统维护,我们通常都会修改这些默认的设置,下面就由小编说下怎么修改ssh的配置。下面实验用的系统为CentOS7.2,其他的Linux也可以参考。

如何更改Linux系统ssh远程服务端口登录配置

1、修改ssh连接的端口

ssh的端口默认为22,我们可以通过修改配置文件改为一个非著名的端口,比如10680.

vim /etc/ssh/sshd_config

用vim编辑器打开sshd_config,

Port 端口号(默认是22),我们可以随意改但尽量不要使用0到1024之间的端口号(port的取值范围是 0 – 65535(即2的16次方)),这里我改为了10680。 然后保存退出。

如何更改Linux系统ssh远程服务端口登录配置

注意:配置文件生效之前,我们要在防火墙放行10680端口,设置iptables。

iptables -I INPUT -p tcp -m tcp –dport 10680 -j ACCEPT #放行10680端口

/etc/init.d/iptables save #保存iptables配置

/etc/init.d/iptables restart #重启iptables服务

重载ssh配置文件,不建议用restart来重启ssh服务,这样会影响到现有的ssh连接。

如何更改Linux系统ssh远程服务端口登录配置

然后用Shell重新连接看看,连接成功就ok啦。

另外

如果对安全有更高的要求,可以更高ssh的监听ip,使其只监听内网的ip。可以通过防火墙来限制来源的IP地址

iptables -I INPUT -s 103.218.2.113/24 -p tcp –dport 10680 -j ACCEPT

/etc/init.d/iptables save

/etc/init.d/iptables restart

好啦,今天晚上就到这里了,大家明天见纳~

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4574.html

(0)
酷番叔酷番叔
上一篇 2025年5月15日 17:48
下一篇 2025年5月15日 21:58

相关推荐

  • 如果服务器已经有运行环境了,能否安装再宝塔面板

    如果服务器已经有运行网站了已经有原始环境了或者有其他的面板了,能否安装再宝塔面板呢? 宝塔面板是一款使用方便、功能强大且终身免费的服务器管理软件,支持Linux与Windows系统。一键配 置:LAMP/LNMP、网站、数据库、FTP、SSL,通过Web端轻松管理服务器。 宝塔面板作为后起新秀,发展的很快,不可否认是很好用的面板,使用起来也比较方便的,当然市…

    2025年5月16日
    2300
  • Windows服务器下PHPstudy环境下安装微擎详细图文教程

    此教程只适于无环境的新服务器,有环境请勿安装 用电脑上面的远程桌面连接登陆服务器。 如果不会具体可以查看下面的教程 https://www.kufanyun.com/idcnews/403.html   1丶下载微擎安装包,下载PHPstudy,下载V9运行库。安装PHPstudy。安装V9运行库,准备好3个包。  v9运行库.exe 、下载PHP…

    2025年5月16日
    3300
  • ICP备案号怎么添加到自己网页底部?

    什么是Icp备案号? ICP备案号就是当你的网站提交备案资料,经工业信息化产业部(及各地通信管理局)审核通过后,会通过电子邮箱发送一个备案号码给你,比如:滇icpxxxx号等等,各地区的不一样。 若您的备案审核通过,获取了备案编号,您需要联系网站设计人员,修改您的网站首页底部文件, 添加这样一段HTML代码:(index.htm,index.html,ind…

    2025年5月16日
    2200
  • 哪些域名最常用,最容易收录

    有很多小伙伴不会问那种后缀的域名容易收录,或者哪些域名容易被收录? 理论上 所有的域名都会被搜索引擎收录,且规则一样。不过,我们在实际使用过程中,仍旧会感到有差异性,比如小编以前用的TOP后缀域名,和同时期的COM域名相比,TOP迟迟没收录。问过官方,但是呢官方的给出的答案就是,坚持原创,当然是不是原创,站长自己都有数的是把。 下面我们来看一个数据 例如在我…

    2025年5月16日
    2800
  • 解决Navicat连接远程服务器出错2013-Lost connection

    很多小伙伴不知道遇到下面的方法怎么处理? 下面看小编小小操作 使用Navicat连接远程服务器出错2013-Lost connection to MYSQL server at ‘reading for initial communication packet   一、打开连接或者右键点击数据库 连接属性 选择常规 进行如图操作: 此图…

    2025年5月16日
    1700

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信