400-638-8808
|
微信公眾號(hào)








穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無(wú)阻

協(xié)同辦公 資源管理

超大郵件 超級(jí)功能

智能反垃圾郵件技術(shù)
易管理 免維護(hù)

微信掃一掃 關(guān)注"天下數(shù)據(jù)"商品一律九折
![]()
搜索"朗玥科技"關(guān)注,了解最新優(yōu)惠

修改默認(rèn)的22端口是一個(gè)簡(jiǎn)單而有效的防止被爆破SSH登錄的方法,之前天下數(shù)據(jù)小編也給大家介紹過(guò)如何在Linux上修改SSH默認(rèn)端口,但是針對(duì)CentOS7,有些時(shí)候除了修改sshd_config文件外,我們還要設(shè)置防火墻放行新SSH端口,主要包括在Firewalld和SELinux中添加新端口。
本文示例均以1024作為新SSH端口為例。
一、如何修改SSH端口
常見(jiàn)的Linux系統(tǒng),包括CentOS、Ubuntu、Debian均是修改SSH配置文件:
vi /etc/ssh/sshd_config
在文件中將SSH端口修改成新的默認(rèn)端口(Port: 1024)。
二、CentOS7防火墻規(guī)則設(shè)置
小編自己在VPS、VDS和獨(dú)立服務(wù)器上都試過(guò)上面的方法,同樣的修改方式,同樣的系統(tǒng)(CentOS 7),只有獨(dú)立服務(wù)器上是需要額外配置防火墻放行新SSH端口的,所以如果你只是修改了上面的文件后新的SSH端口就可以用了,那么就不需要設(shè)置防火墻,如果新的SSH端口不通,還是只能通過(guò)舊SSH端口遠(yuǎn)程,那么可以根據(jù)下面的教程設(shè)置Firewalld和SELinux。
(1)、Firewalld添加端口
查看Firewalld是否開(kāi)啟的命令:firewall-cmd --state
1、在Firewalld中添加新的SSH端口:
firewall-cmd --zone=public --add-port=1024/tcp --permanent
2、重啟Firewalld:
firewall-cmd --reload
3、查看是否添加成功,如果成功會(huì)返回yes,否則輸出no:
firewall-cmd --zone=public --query-port=1024/tcp
(2)、SELinux添加端口
查看SELinux是否開(kāi)啟的命令:/usr/sbin/sestatus -v
1、首先查看SELinux中放行的SSH端口:
semanage port -l | grep ssh
如果這里提示沒(méi)有找到semanage這個(gè)命令(semanage command not found),那么先安裝semanage:yum -y install policycoreutils-python。
2、在SELinux中添加SSH端口
semanage port -a -t ssh_port_t -p tcp 1024
3、檢查是否添加成功,如果成功,則會(huì)在原來(lái)SSH端口的基礎(chǔ)上增加一個(gè)1024端口,否則只有原來(lái)的SSH端口。
semanage port -l | grep ssh
最后,CentOS查看端口是否開(kāi)啟。
(3)Centos7開(kāi)放及查看端口
1、開(kāi)放端口
firewall-cmd --zone=public --add-port=5672/tcp --permanent # 開(kāi)放5672端口
firewall-cmd --zone=public --remove-port=5672/tcp --permanent #關(guān)閉5672端口
firewall-cmd --reload # 配置立即生效
2、查看防火墻所有開(kāi)放的端口
firewall-cmd --zone=public --list-ports
3、關(guān)閉防火墻
如果要開(kāi)放的端口太多,嫌麻煩,可以關(guān)閉防火墻,安全性自行評(píng)估
systemctl stop firewalld.service
4、查看防火墻狀態(tài)
firewall-cmd --state
5、查看監(jiān)聽(tīng)的端口
netstat -lnpt
PS:centos7默認(rèn)沒(méi)有 netstat 命令,需要安裝 net-tools 工具,yum install -y net-tools
6、檢查端口被哪個(gè)進(jìn)程占用
netstat -lnpt |grep 5672
7、查看進(jìn)程的詳細(xì)信息
ps 6832
8、中止進(jìn)程
kill -9 6832
以上就是小給大家分享的在CentOS 7上如何設(shè)置防火墻放行端口的教程,另外,如果是阿里云、騰訊云、亞馬遜云等可能還要設(shè)置網(wǎng)頁(yè)端的防火墻。
天 下 數(shù) 據(jù)與全球近120多個(gè)國(guó)家頂級(jí)機(jī)房直接合作,提供包括香港、美國(guó)、韓國(guó)、日本、中國(guó)臺(tái)灣、新加坡、荷蘭、法國(guó)、英國(guó)、德國(guó)、埃及、南非、巴西、印度、越南等國(guó)家和地區(qū)的服務(wù)器、云服務(wù)器的租用服務(wù),需要的請(qǐng)聯(lián)系天下數(shù)據(jù)客服電話400-638-8808 官網(wǎng):m.51huadong.com。
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國(guó)服務(wù)器 韓國(guó)服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺(tái)灣服務(wù)器云服務(wù)器
香港云主機(jī) 美國(guó)云主機(jī) 韓國(guó)云主機(jī) 新加坡云主機(jī) 臺(tái)灣云主機(jī) 日本云主機(jī) 德國(guó)云主機(jī) 全球云主機(jī)高防專(zhuān)線
海外高防IP 海外無(wú)限防御 SSL證書(shū) 高防CDN套餐 全球節(jié)點(diǎn)定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團(tuán)隊(duì)建設(shè) 加入天下數(shù)據(jù) 媒體報(bào)道 榮譽(yù)資質(zhì) 付款方式關(guān)注我們
微信公眾賬號(hào)
新浪微博
天下數(shù)據(jù)手機(jī)站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠(chéng)聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊(cè) 網(wǎng)站地圖
天下數(shù)據(jù)18年專(zhuān)注海外香港服務(wù)器、美國(guó)服務(wù)器、海外云主機(jī)、海外vps主機(jī)租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證》 ISP證:粵ICP備07026347號(hào)
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運(yùn)營(yíng))聯(lián)合版權(quán)
深圳總部:中國(guó).深圳市南山區(qū)深圳國(guó)際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號(hào)建安商業(yè)大廈7樓
7×24小時(shí)服務(wù)熱線:4006388808香港服務(wù)電話:+852 67031102
本網(wǎng)站的域名注冊(cè)業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品