V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kun025
V2EX  ›  CentOS

新手想请教一下 centos7 如何禁用 ssh 的 22 端口?

  •  
  •   kun025 · 2016-01-15 21:16:36 +08:00 · 7742 次点击
    这是一个创建于 3017 天前的主题,其中的信息可能已经有所发展或是发生改变。

    刚弄这个两天 已开另一个端口试验可用 看网上教程说的 vi /etc/ssh/sshd_config 里面把 Port22 删了就可以 但是我删了之后 semanage port -l | grep ssh 一看 22 端口还是照常 想求教一下该怎么弄好 感激不尽
    另外为啥这里在英文后面打字会变成斜体...怎么弄回来 T_T
    额 知道斜体的问题了...

    10 条回复    2016-01-16 14:07:26 +08:00
    zi
        1
    zi  
       2016-01-15 21:32:27 +08:00   ❤️ 1
    改了之后忘了重启服务?
    kun025
        2
    kun025  
    OP
       2016-01-15 21:40:56 +08:00
    @zi 并不是...新手出错当然都会重启看看的 然而还是两个端口开着 T_T
    uuair
        3
    uuair  
       2016-01-15 23:30:22 +08:00   ❤️ 1
    firewall-cmd 关闭 22 了么?
    ETiV
        4
    ETiV  
       2016-01-15 23:35:03 +08:00   ❤️ 1
    semanage 是干啥的...

    netstat -nlpt 用这个看呢? root 用户最后一列会告诉你 LISTEN 端口的 pid
    TrustyWolf
        5
    TrustyWolf  
       2016-01-15 23:36:25 +08:00   ❤️ 1
    semanage 是 SELinux 的策略管理命令,与 SSH 服务本身并无关系。
    注释掉 Port 22 之后,修改 firewalld 的 xml 格式的配置文件为自己设定的端口即可。
    semanage 的 22 端口无法删除,只能添加自定义端口。

    相关命令:
    cp /usr/lib/firewalld/services/ssh.xml /etc/firewalld/services/
    vi /etc/firewalld/services/ssh.xml
    semanage port -a -t ssh_port_t -p tcp 2222

    这里的 2222 就是自定义的端口号
    JokerLying
        6
    JokerLying  
       2016-01-16 12:27:42 +08:00   ❤️ 1
    centos7 防火墙换成了 firewall
    禁用 22 端口是: firewall-cmd --zone=public --remove-port=22/tcp --permanent
    刷新服务生效: firewall-cmd --reload
    操作之前最好确认 ssh 端口已经换成别的了,要不重启完容易悲剧。。。
    kun025
        7
    kun025  
    OP
       2016-01-16 13:56:41 +08:00
    @uuair 问题已解决 貌似就是防火墙再禁用一下 22 端口就好了 还有就是我之前查看 SSH 端口的方法错了 谢谢大神!
    kun025
        8
    kun025  
    OP
       2016-01-16 14:01:10 +08:00
    @ETiV 问题已解决 现实际用 22 端口已经成功登不上控制台 谢谢大神!
    kun025
        9
    kun025  
    OP
       2016-01-16 14:06:23 +08:00
    @TrustyWolf 问题已解决 感谢提醒之前的那种并不是查看 SSH 端口的正确方法
    kun025
        10
    kun025  
    OP
       2016-01-16 14:07:26 +08:00
    @JokerLying 感谢大神!应该就是防火墙的问题 禁用完就好了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1150 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 23:47 · PVG 07:47 · LAX 16:47 · JFK 19:47
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.