修改SSH端口为21

在交流群里面有一位兄弟问到能否将ssh端口号修改为21端口,后来经过测试可以设置,具体步骤如下:
一、修改ssh配置文件的默认端口

#vim /etc/ssh/sshd_config

找到#port 22去掉注释修改为port 21

二、修改iptables防火墙的规则

#vim /etc/sysconfig/iptables

-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
端口修改为
-A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT

三、修改SElinux规则
1.安装 semanage selinux规则管理软件

#yum -y install policycoreutils-python

2.查看现有的端口情况

#semanage port -l|grep -w '21'(精确匹配21端口使用情况)



3.把21端口添加到ssh服务端口组(可以先停止SElinux :setseforce 0)

#semanage port -a -t ssh_port_t -p tcp 21


此时再用(2)的方法查看21端口使用情况,同时存在ssh和ftp服务端口里。

四、测试
重启服务器并测试ssh链接21端口

#reboot
posted @ 2016-08-05 10:28  白浪清涛  阅读(595)  评论(0编辑  收藏  举报