红联Linux门户
Linux帮助

修改 ssh 22 端口 两种方法

发布时间:2010-03-05 19:07:23来源:红联作者:ygh12311
修改ssh 22端口两种方法

第一种:

1、假如要改SSH的默认端口(22),那么你只要修改:/etc/ssh/sshd_config中Port 22,这里把22改成自己要设的端口就行了,不过千万别设和现已有的端口相同哦,以防造成未知后果。

2、假如要限制SSH登陆的IP,那么可以如下做:

先:修改/etc/hosts.deny,在其中加入sshd:ALL
然后:修改:/etc/hosts.allow,在其中进行如下设置:sshd:192.168.0.253

这样就可以限制只有192.168.0.253的IP通过SSH登陆上LINUX机器了。

第二种:

首先修改配置文件

vi /etc/ssh/sshd_config

找到#Port 22一段,这里是标识默认使用22端口,修改为如下:

Port 22

Port 50000

然后保存退出

执行/etc/init.d/sshd restart

这样SSH端口将同时工作与22和50000上。

现在编辑防火墙配置:vi /etc/sysconfig/iptables

启用50000端口。

执行/etc/init.d/iptables restart

现在请使用ssh工具连接50000端口,来测试是否成功。如果连接成功了,则再次编辑sshd_config的设置,将里边的Port22删除,即可。

之所以先设置成两个端口,测试成功后再关闭一个端口,是为了方式在修改conf的过程中,万一出现掉线、断网、误操作等未知情况时候,还能通过另外一个端口连接上去调试以免发生连接不上必须派人去机房,导致问题更加复杂麻烦。
文章评论

共有 30 条评论

  1. gaolinping 于 2013-04-27 15:39:59发表:

    (5ty(

  2. beibei610 于 2013-03-26 17:45:32发表:

    非常值得注意的安全知识。{:2_93:}

  3. lfcx 于 2013-03-23 03:31:21发表:

    学习下学习下学习下

  4. cuichunhong 于 2013-03-05 01:00:18发表:

    感谢分享

  5. 07net 于 2013-02-24 22:41:10发表:

    thank you

  6. youxinzhai 于 2012-12-13 10:53:07发表:

    good

  7. kloss 于 2012-11-12 20:10:51发表:

    修改linux的参数都在/etc这个文件下,除了安卓比较另类些,但有个前提必须是模块化的

  8. zphcd 于 2012-11-11 22:03:25发表:

    学习了

  9. cccc0912 于 2011-10-31 11:27:36发表:

    这样算两种?

  10. cccc0912 于 2011-10-14 16:15:01发表:

    好一个 两种方法。。。。

  11. qq9293000079 于 2011-07-26 10:11:04发表:

    喜欢第一种方法

  12. every_why 于 2011-07-22 12:50:03发表:

    学习了

  13. akesu 于 2011-07-07 23:19:39发表:

    学习了。。。

  14. zhouyh_789 于 2011-06-16 17:34:04发表:

    我改了,好像不管用哦~

  15. techippo 于 2011-01-20 17:29:17发表:

    学习下

  16. lyc2010 于 2011-01-20 15:24:51发表:

    这招不错啊

  17. 2012linuxroot 于 2011-01-12 16:24:39发表:

    可以参考参考

  18. jsinghua 于 2011-01-07 22:05:44发表:

    不错,顶一个

  19. xcyhl 于 2011-01-07 21:29:37发表:

    ohoh

  20. 2012linuxroot 于 2010-12-31 13:22:29发表:

    不详细

  21. comes 于 2010-12-24 14:53:00发表:

    这个以后用得上。 我收藏了

  22. 2012linuxroot 于 2010-12-24 14:06:43发表:

    已经成功复制了,谢谢楼主

  23. wx-1 于 2010-12-24 12:03:36发表:

  24. cz3b 于 2010-05-27 21:43:08发表:

    为什么要改这个端口?

  25. gaplee 于 2010-04-20 21:22:04发表:

    学习了,感谢楼主

  26. liorange 于 2010-04-19 09:24:20发表:

    飘过,

  27. yuliuliu777 于 2010-04-16 21:28:34发表:

    学习了。

  28. 365805 于 2010-03-27 21:01:21发表:

    bucuo

  29. tiful 于 2010-03-06 08:25:21发表:

    学习下

  30. rfeng 于 2010-03-05 22:24:24发表:

    这个很好,不过要是能将MAC也限制就好了,这样就能做到唯一性!不知道楼主有没好的办法!!