修改SSH端口为21
在交流群里面有一位兄弟问到能否将ssh端口号修改为21端口,后来经过测试可以设置,具体步骤如下:
一、修改ssh配置文件的默认端口
#vim /etc/ssh/sshd_config
找到#port 22去掉注释修改为port 21
二、修改iptables防火墙的规则
#vim /etc/sysconfig/iptables
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
端口修改为
-A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
三、修改SElinux规则
1.安装 semanage selinux规则管理软件
#yum -y install policycoreutils-python
2.查看现有的端口情况
#semanage port -l|grep -w '21'(精确匹配21端口使用情况)
3.把21端口添加到ssh服务端口组(可以先停止SElinux :setseforce 0)
#semanage port -a -t ssh_port_t -p tcp 21
此时再用(2)的方法查看21端口使用情况,同时存在ssh和ftp服务端口里。
四、测试
重启服务器并测试ssh链接21端口
#reboot