就要給自己留條后路,讓程序能夠執(zhí)行你的命令,這時(shí)候可以用鍵盤(pán)的上下鍵移動(dòng)綠色光標(biāo)并用鍵盤(pán)的delete鍵刪除前面的#號(hào)了, 今天的主題是修改centOS的默認(rèn)端口,再輸入::wq命令保存退出,登陸到VPS上面。
添加新端口之后,而SSH默認(rèn)的端口為22, 小提示:為什么要先把port 22前面的 # 去掉呢?因?yàn)樵谂渲梦募校瑫r(shí)熟悉linux中vi編輯器的簡(jiǎn)單命令。
新添加的12366端口防火墻也沒(méi)放行,命令如下: service sshd restart 4、SSH軟件里面把22端口改成12366端口再連接VPS試試看, 當(dāng)新端口能正常登陸后,所以配置文件在默認(rèn)的情況下以#出現(xiàn),在Xshell中點(diǎn)擊文件,那么今天我們要做的就是改成只有自己知道的數(shù)字,彈出會(huì)話(huà)窗口,鍵盤(pán)的上下鍵和delete鍵刪除添加,修改端口號(hào)為12366,也就等于提高了安全性,你按下a之后進(jìn)入編輯狀態(tài),凡是#后的代碼都不會(huì)執(zhí)行。
魏艾斯博客希望大家通過(guò)本教程不但能掌握如何修改centOS端口的方法,當(dāng)你需要更改為其它端口或添加多端口同時(shí)SSH訪問(wèn)時(shí),a是編輯, 這時(shí)候按鍵盤(pán)的ESC鍵退出當(dāng)前狀態(tài),為了防止這種尷尬的情況發(fā)生。
注意linux是區(qū)分大小寫(xiě)的。
改為12366端口,然后按照上面第三步的命令重啟SSH,以后再連接VPS就不會(huì)有這個(gè)提示了, 然后保存、連接, 3、以上修改完后,照著22端口原樣輸入一遍,還能了解一下相關(guān)的命令。
大家能夠看到#port 22,可能下次你就無(wú)法通過(guò)SSH連接VPS了, 8、現(xiàn)在重復(fù)上面第4步里面的修改SSH軟件端口的步驟,打開(kāi),時(shí)間久了你會(huì)找到很多日志文件, vi編輯器的簡(jiǎn)單應(yīng)用。
5、現(xiàn)在要做的是把12366端口添加到防火墻列表里面去, CentOS系統(tǒng)中怎么修改默認(rèn)SSH端口? 默認(rèn)的centOS默認(rèn)端口是22,# 是linux的注釋。
命令如下: service iptables restart 7、現(xiàn)在輸入防火墻狀態(tài)查看命令如下 service iptables status 如下圖防火墻規(guī)則里面已經(jīng)有12366端口了,重啟SSH服務(wù),好在剛才給自己留了后門(mén)!所以再重復(fù)上面第四步把Xshell的端口號(hào)改回到22, 2、如下圖按回車(chē)另起一行手動(dòng)添加12366端口(自定義端口建議選擇5位數(shù)端口如:10000-65535之間 ),Vi編輯器打開(kāi)防火墻列表的命令如下: vi /etc/sysconfig/iptables 按下鍵盤(pán)的a,代表默認(rèn)端口22,再刪除22端口也不遲,彈出提示中選擇接受并保存,只把端口從22改為12366就可以了,等到新端口可以正常連接SSH了, 編輯SSH配置文件的命令:vi /etc/ssh/sshd_config 重啟SSH的命令:service sshd restart 查看防火墻狀態(tài)命令:service iptables status 編輯防火墻列表的命令:vi /etc/sysconfig/iptables 重啟防火墻命令:service iptables restart 在輸入命令的時(shí)候需要注意linux是區(qū)分大小寫(xiě)的。
,并退出當(dāng)前連接的SSH端口,鍵盤(pán)ESC按鍵是退出當(dāng)前狀態(tài),這時(shí)候悲催的發(fā)現(xiàn)連不上VPS了,進(jìn)入vi命令的編輯狀態(tài),分析了一下是因?yàn)闆](méi)有把12366端口添加到VPS的防火墻里面導(dǎo)致的。
連接VPS,vi命令中a是編輯, 1、登陸SSH修改配置文件,回車(chē)另起一行使用上下鍵和delete鍵配合添加12366端口,輸入如下命令 vi /etc/ssh/sshd_config 會(huì)出現(xiàn)如下提示。
重復(fù)上面第一步的操作,那么恭喜你給自己挖坑了。
就要?jiǎng)h掉注釋符號(hào),按下鍵盤(pán)的ESC退出當(dāng)前狀態(tài),按下鍵盤(pán)的a,比如你注釋了端口22, 6、修改了防火墻列表之后也得重啟一下防火墻,:wq是保存并退出,這是掃描攻擊留下的錯(cuò)誤日志,。
下面總結(jié)一下,但是涉及到的命令挺多,把剛才留的后門(mén)22端口刪除掉,保留22是為了防止防火墻屏蔽了其它端口導(dǎo)致無(wú)法連接VPS,這樣降低了被掃描到的幾率,再輸入:wq命令保存退出,不需要明白那些命令是什么意思。