新手想请教一下 centos7 如何禁用 ssh 的 22 端口? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kun025
V2EX    CentOS

新手想请教一下 centos7 如何禁用 ssh 的 22 端口?

  •  
  •   kun025 2016-01-15 21:16:36 +08:00 8323 次点击
    这是一个创建于 3558 天前的主题,其中的信息可能已经有所发展或是发生改变。

    刚弄这个两天 已开另一个端口试验可用 看网上教程说的 vi /etc/ssh/sshd_config 里面把 Port22 删了就可以 但是我删了之后 semanage port -l | grep ssh 一看 22 端口还是照常 想求教一下该怎么弄好 感激不尽
    另外为啥这里在英文后面打字会变成斜体...怎么弄回来 T_T
    额 知道斜体的问题了..

    10 条回复    2016-01-16 14:07:26 +08:00
    zi
        1
    zi  
       2016-01-15 21:32:27 +08:00   1
    改了之后忘了重启服务?
    kun025
        2
    kun025  
    OP
       2016-01-15 21:40:56 +08:00
    @zi 并不是...新手出错当然都会重启看看的 然而还是两个端口开着 T_T
    uuair
        3
    uuair  
       2016-01-15 23:30:22 +08:00   1
    firewall-cmd 关闭 22 了么?
    ETiV
        4
    ETiV  
       2016-01-15 23:35:03 +08:00   1
    semanage 是干啥的...

    netstat -nlpt 用这个看呢? root 用户最后一列会告诉你 LISTEN 端口的 pid
    TrustyWolf
        5
    TrustyWolf  
       2016-01-15 23:36:25 +08:00   1
    semanage 是 SELinux 的策略管理命令,与 SSH 服务本身并无关系。
    注释掉 Port 22 之后,修改 firewalld 的 xml 格式的配置文件为自己设定的端口即可。
    semanage 的 22 端口无法删除,只能添加自定义端口。

    相关命令:
    cp /usr/lib/firewalld/services/ssh.xml /etc/firewalld/services/
    vi /etc/firewalld/services/ssh.xml
    semanage port -a -t ssh_port_t -p tcp 2222

    这里的 2222 就是自定义的端口号
    JokerLying
        6
    JokerLying  
       2016-01-16 12:27:42 +08:00   1
    centos7 防火墙换成了 firewall
    禁用 22 端口是: firewall-cmd --zOne=public --remove-port=22/tcp --permanent
    刷新服务生效: firewall-cmd --reload
    操作之前最好确认 ssh 端口已经换成别的了,要不重启完容易悲剧。。。
    kun025
        7
    kun025  
    OP
       2016-01-16 13:56:41 +08:00
    @uuair 问题已解决 貌似就是防火墙再禁用一下 22 端口就好了 还有就是我之前查看 SSH 端口的方法错了 谢谢大神!
    kun025
        8
    kun025  
    OP
       2016-01-16 14:01:10 +08:00
    @ETiV 问题已解决 现实际用 22 端口已经成功登不上控制台 谢谢大神!
    kun025
        9
    kun025  
    OP
       2016-01-16 14:06:23 +08:00
    @TrustyWolf 问题已解决 感谢提醒之前的那种并不是查看 SSH 端口的正确方法
    kun025
        10
    kun025  
    OP
       2016-01-16 14:07:26 +08:00
    @JokerLying 感谢大神!应该就是防火墙的问题 禁用完就好了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5554 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 08:57 PVG 16:57 LAX 01:57 JFK 04:57
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86