1.修改Port (端口)

进入系统后输入

vi /etc/ssh/sshd_config

回车

再回车后按I进入编辑模式

找到“#Port 22”,去掉前面的“#”,修改“22”为自己需要的端口,例如5290

注意:开启了UNIX防火墙的话不能直接修改,应另起一行新增Port 你要的端口号

esc退出编辑模式

shift+;出现:后输入wq回车

再输入

service sshd restart

回车

重启sshd,也可以用下列命令重启,

/etc/init.d/sshd restart

修改完成 这时不要关闭putty 新打开一个putty连接试试,如果成功再关闭,如果连接不上,说明有开启防火墙

如果开启了防火墙,需要修改防火墙

2.修改防火墙配置:

vi /etc/sysconfig/iptables

找到

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

修改“--dport 22”为之前Port修改的端口“--dport 5290”或新增规则

防火墙增加新端口5290
-A INPUT -m state --state NEW -m tcp -p tcp --dport 5290 -j ACCEPT
======================================================================
# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 2222 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT

保存退出,重启防火墙,使配置生效

/etc/init.d/iptables restart


service iptables restart