[Centos7]在非标准端口上运行SSH

时间:2022-07-22
本文章向大家介绍[Centos7]在非标准端口上运行SSH,主要内容包括其使用实例、应用技巧、基本知识点总结和需要注意事项,具有一定的参考价值,需要的朋友可以参考一下。

本文编写于 205 天前,最后修改于 205 天前,其中某些信息可能已经过时。

1.基于当前SELinux策略,显示允许SSH服务侦听的端口

semanage port -l | grep ssh

2.允许OpenSSH侦听TCP2222端口

semanage port -a -t ssh_port_t -p tcp 2222

3.编辑/etc/ssh/sshd_config文件

vi /etc/ssh/sshd_config
在#Port 22下添加
Port 2222
#在最后测试没成功前切勿注释掉22端口,防止ssh连接不上

4.允许TCP端口2222通过防火墙的默认区域

先查看当前默认的zone
firewall-cmd --get-default-zone
再将2222端口添加到默认zone
firewall-cmd --permanent --add-port=2222/tcp或
firewall-cmd --add-port=2222/tcp --zone=work --permanent这里work为默认的zone
firewall-cmd --reload

验证端口是否添加成功

firewall-cmd --zone=work --query-port=2222/tcp

5.重启ssh服务

systemctl restart sshd

6.使用ssh连接

ssh -p 2222 name@xxx.xxx.xxx

安装semanage

yum provides semanage
yum install -y policycoreutils-python