重置aws上的ssh默认登录端口
aws上的ec2机器,默认ssh的登录都是22,为了防止被黑,记录下修改该默认端口的方法
- 修改
/etc/ssh/sshd_config
文件,将Port 22
注释去掉 - 在上面的文件中,加入一行,你想要增加的端口号,格式和22一致
- 注意:针对centos7centos7上的内核加入了安全机制,可以通过
semanage port -l | grep ssh
命令查看,如果看到当前端口只有22,那么需要将你添加的端口号加进去,semanage port -a -t ssh_port_t -p tcp xxx
;如果想删除端口号,使用命令semanage port -d -t ssh_port_t -p tcp xxxx
即可 - 重启sshd服务,
systemctl service sshd
注意 还需要到亚马逊的管理界面上,针对服务器添加一个安全组,如下
设置完后,即可开始测试,使用你设定的端口号开始登录服务器
- 如果确定都没问题,那么回到服务器上,注释掉
sshd_config
文件中的Port 22
,重启sshd服务 - 到aws的管理界面上,把安全组对22的那一行删除即可