如何更改Linux系统ssh远程服务端口登录配置

我们都知道Linux的默认管理账户是root,远程连接的默认端口是22,这是通常有点网络经验的人都知道的。自然我们为了网络云服务器系统维护,我们通常都会修改这些默认的设置,下面就由小编说下怎么修改ssh的配置。下面实验用的系统为CentOS7.2,其他的Linux也可以参考。

如何更改Linux系统ssh远程服务端口登录配置

1、修改ssh连接的端口

ssh的端口默认为22,我们可以通过修改配置文件改为一个非著名的端口,比如10680.

vim /etc/ssh/sshd_config

用vim编辑器打开sshd_config,

Port 端口号(默认是22),我们可以随意改但尽量不要使用0到1024之间的端口号(port的取值范围是 0 – 65535(即2的16次方)),这里我改为了10680。 然后保存退出。

如何更改Linux系统ssh远程服务端口登录配置

注意:配置文件生效之前,我们要在防火墙放行10680端口,设置iptables。

iptables -I INPUT -p tcp -m tcp –dport 10680 -j ACCEPT #放行10680端口

/etc/init.d/iptables save #保存iptables配置

/etc/init.d/iptables restart #重启iptables服务

重载ssh配置文件,不建议用restart来重启ssh服务,这样会影响到现有的ssh连接。

如何更改Linux系统ssh远程服务端口登录配置

然后用Shell重新连接看看,连接成功就ok啦。

另外

如果对安全有更高的要求,可以更高ssh的监听ip,使其只监听内网的ip。可以通过防火墙来限制来源的IP地址

iptables -I INPUT -s 103.218.2.113/24 -p tcp –dport 10680 -j ACCEPT

/etc/init.d/iptables save

/etc/init.d/iptables restart

好啦,今天晚上就到这里了,大家明天见纳~

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4574.html

(0)
酷番叔酷番叔
上一篇 2025年5月15日 17:48
下一篇 2025年5月15日 21:58

相关推荐

  • Windows服务器下PHPstudy环境下安装微擎详细图文教程

    此教程只适于无环境的新服务器,有环境请勿安装 用电脑上面的远程桌面连接登陆服务器。 如果不会具体可以查看下面的教程 https://www.kufanyun.com/idcnews/403.html   1丶下载微擎安装包,下载PHPstudy,下载V9运行库。安装PHPstudy。安装V9运行库,准备好3个包。  v9运行库.exe 、下载PHP…

    2025年5月16日
    89800
  • 常见ping网络掉包原因及处理解决方案

        所谓的网络丢包是我们在使用ping对目站进行询问时,数据包由于各种原因在信道中丢失的现象。ping 使用了ICMP 回送请求与回送回答报文。ICMP 回送请求报文是主机或路由器向一个特定的目的主机发出的询问,收到此报文的机器必须给源主机发送 ICMP 回送回答报文。这种询问报文用来测试目的站是否可到达以及了解其状态。 许多时候,我…

    2025年5月15日
    86200
  • 七个方法有效提升虚拟主机防御能力?

      随着互联网的迅速发展和普及,现代互联网信息安全问题时有发生。稍微不小心就会导致黑客攻击我们故意管理的网站。这并不是因为我们的网站过于防御,而是因为黑客现在太熟练了。目前,大多数网站管理员选择虚拟主机空间来构建网站,而虚拟主机的安全系统并不像这里的云服务器那么安全,因此需要加强防范。今天,小编给大家总结了如何有效地增强虚拟主机的防御能力?确保虚拟…

    2025年5月16日
    31700
  • 虚拟主机空间连接FTP后,里面的文件都有什么作用?

    虚拟主机开通成功之后,会在您的FTP里面自动生成3个文件夹, 分别是:”db“,”log“,”web“,他们作用如下:     1、wwwroot或者web文件夹:该文件夹内存放可以通过web访问的文件,您需要将您对外发布的网站文件代码上传到该目录下,输入域名访问到的…

    2025年5月16日
    30800
  • 如何理解localhost与127.0.0.1的区别或者不同 ?

    localhost与127.0.0.1的区别到底什么?有很多小伙伴不是太了解,今天通过本文来让大家知道它们的区别 相信有人会说是本地ip的地址,曾有人说,用127.0.0.1比localhost好,可以减少一次解析,拿到底具体是什么呢。 看来这个简单入门问题还有人不清楚,不然其实这两者是有区别的。 localhost也叫local ,正确的解释是:本地服务器…

    2025年5月16日
    36100

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信