前言
我們大家都知道 SSH 的默認(rèn)端口為 22,但是基于安全的需要,我們需要修改服務(wù)器的 SSH 端口,和禁用 root 遠(yuǎn)程登錄。
通過以下步驟,我們通過編輯 /etc/ssh/sshd_config
,將端口修改為 10089,并禁用 root 遠(yuǎn)程登錄,同時(shí)為新端口添加防火墻規(guī)則,并刪除默認(rèn)端口的規(guī)則。
注意:1,使用 root 用戶執(zhí)行以下步驟;2,只在 CentOS 6.5 下驗(yàn)證。
修改端口
vi /etc/ssh/sshd_configPort 10089 #端口號(hào)PermitRootLogin no # 禁止root ssh
為新端口開通防火墻規(guī)則
iptables -I INPUT 4 -m state --state NEW -p tcp --dport 10089 -j ACCEPTservice iptables saveservice iptables reload
刪除22端口的規(guī)則
iptables -D INPUT $RULE_LINE_NUMBERservice iptables saveservice iptables reload
$RULE_LINE_NUMBER
可以通過 iptables -L -n –line-number
來查看
總結(jié)
以上就是關(guān)于centos6.5下修 SSH端口并禁用root遠(yuǎn)程登錄的全部內(nèi)容了,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作能帶來一定的幫助,如果有疑問大家可以留言交流。
新聞熱點(diǎn)
疑難解答
圖片精選