首先修改配置文件,找到#Port 22一段,这里是标识默认使用22端口,增加自定的端口:
vi /etc/ssh/sshd_config
Port 22
Port 50000
然后保存退出,重启sshd服务使其生效:
/etc/init.d/sshd restart
这样SSH端口将同时工作与22和50000上。
现在编辑防火墙配置,开放50000端口:
vi /etc/sysconfig/iptables
-A INPUT -p tcp -m state --state NEW -m tcp --dport 50000 -j ACCEPT
然后保存退出,重启iptables服务使其生效:
/etc/init.d/iptables restart
使用ssh工具连接50000端口,来测试是否成功。
如果连接成功了,则再次编辑sshd_config的设置,将里边的Port22删除,即可。
之所以先设置成两个端口,测试成功后再关闭一个端口,是为了防止在修改conf的过程中,万一出现掉线、断网、误操作等未知情况时候,还能通过另外一个端口连接上去调试以免发生连接不上必须派人去机房,导致问题更加复杂麻烦。