Linux でリモート ポートを変更し、ファイアウォール例外を追加する

現在のポートを表示するコマンド

cat/etc/ssh/sshd_config|grep Port |head -n 1 |awk '{print $2}'

ポート変更コマンド

sed-i's/33890/14303/g'/etc/ssh/sshd_config
firewall-cmd--reload
firewall-cmd--list-all

sshd設定ファイルを更新する

systemctlrestart sshd

ファイアウォールで新しいポートを許可する

firewall-cmd--zone=public --add-port=14303/tcp--permanent

以前に解放された古いポートを削除します

firewall-cmd--zone=public --remove-port=33890/tcp--permanent

ファイアウォールを更新する

firewall-cmd--reload

ファイアウォールで許可されているすべてのポートを表示する

firewall-cmd--list-all
#主要查看新端口是否生效,旧端口是否下掉

注: 赤でマークされた部分は、実際の状況に応じて変更する必要があります (33890 が古いポート、14303 が新しいポート)。

  如果忘记端口号可执行上面命令查看。

ここに画像の説明を挿入します

おすすめ

転載: blog.csdn.net/m0_50760467/article/details/131933084