首页 > 代码库 > 服务器安全保护

服务器安全保护

<style>p.p1 { margin: 0.0px 0.0px 0.0px 0.0px; font: 18.0px Menlo; color: #ffa852; background-color: #13773d } span.s1 { } span.s2 { color: #fff0a5 } span.s3 { color: #750000 }</style>

更改端口号

<style>p.p1 { margin: 0.0px 0.0px 0.0px 0.0px; font: 18.0px Menlo; color: #fff0a5; background-color: #13773d } span.s1 { }</style>

vim /etc/ssh/sshd_config

<style>p.p1 { margin: 0.0px 0.0px 0.0px 0.0px; font: 18.0px Menlo; color: #fff0a5; background-color: #13773d } span.s1 { }</style>

找到#port 22 这一行,默认端口 22,

<style>p.p1 { margin: 0.0px 0.0px 0.0px 0.0px; font: 18.0px Menlo; color: #fff0a5; background-color: #13773d } span.s1 { }</style>

我们可以把前面的#删除,然后把 22改为其它的端

Port 22

 

修改密码

输入修改密码的命令passwd

 

重启sshd,新建窗口测试

 

<style>p.p1 { margin: 0.0px 0.0px 0.0px 0.0px; font: 18.0px Menlo; color: #fff0a5; background-color: #13773d } span.s1 { }</style>

/usr/sbin/sshd restart

 

 

查看已经开放的端口:

firewall-cmd --list-ports
  • 1
  • 1

开启端口

firewall-cmd --zone=public --add-port=80/tcp --permanent
  • 1
  • 1

命令含义:

–zone #作用域

–add-port=80/tcp #添加端口,格式为:端口/通讯协议

–permanent #永久生效,没有此参数重启后失效

重启防火墙

firewall-cmd --reload #重启firewall
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall开机启动

 

 

 

 

 

 

 

 

 

 

服务器安全保护